Firewall چیست؟
Firewall ابزاری هست که مانع ترافیک ورودی(InBound) و خروجی(OutBound) غیر مجاز شبکه سرور میشود. در مواقعی نیاز است که تنظیماتی اعمال کنیم تا یک ترافیک بخصوص از فایروال عبور کند که در این مقاله نحوه باز کردن پورت در فایروال Windows شرح داده میشود.
Port چیست؟
هنگامی که یک سرور به یک سرور دیگر در شبکه متصل میشود، یک Port مشخص برای این ارتباط در نظر گرفته میشود و به سرور گیرنده نیز اطلاع رسانی میشود تا بداند از کدام Port استفاده کند و ترافیک را مدیریت کند.
لازم به ذکر است که IP معین میکند کدام سرور ترافیک را از شبکه دریافت میکند و Port نیز مشخص میکند که این ترافیک باید در اختیار چه برنامهای قرار بگیرد. به طور پیشفرض تمام requestها و ترافیک ناخواسته که از سمت اینترنت و شبکه به یک سرور میرسند توسط فایروال ویندوز Block میشوند. با این حال اگر برنامهای مانند FTP Server روی سرور راهاندازی کرده باشید، لازم است که Port مخصوص آن را نیز در حالت open قرار دهید یا اصطلاحاً پورت را باز کنید تا ترافیک به سمت این سرور با استفاده از آن Port از فایروال گذر کند.
در نظر داشته باشید که این آموزش در خصوص باز کردن (allow) یک Port در فایروال ویندوز است تا بتوان عبور ترافیک خاصی که قبلاً غیر مجاز بوده، امکانپذیر شود. ولی اگر از یک Router در شبکهی خود استفاده میکنید، لازم است از طریق انتقال پورت (Port Forwarding) در روتر خود، تنظیمات اجازه دسترسی را در روتر انجام دهید.
باز کردن یا Allow کردن Port در Firewall ویندوز
از منوی Start یا در قسمت search ویندوز کلمه “Firewall” را تایپ میکنیم.
روی Windows Defender Firewall with Advanced Security کلیک کنید تا پنجره Advanced Setting فایروال باز شود، از بخش Inbound Rules، در سمت راست صفحه روی New Rule کلیک کنید.
در قسمت Rule Type گزینهی Port را انتخاب و روی Next کلیک کنید.
بنابر نیازتان پورت را به صورت UDP یا TCP انتخاب نمایید، سپس از بخش Specific Local Ports، پورتهای مدنظرمان را مینویسیم.
توجه داشته باشید پورتها با علامت ویرگول (;) از هم جدا میشوند.
گزینهی Allow the Connection را انتخاب و روی Next کلیک کنید.
اگر سرور شما DC است یا از شبکه Public یا Private استفاده میکند، آن را انتخاب کنید.
بطور پیشفرض تمامی موارد باید در حالت انتخاب باشند.
در این بخش برای Rule یک نام در نظر میگیریم و روی Finish کلیک میکنیم
اکنون مانند تصویر زیر مشاهده میکنیم که Rule مورد نظر ما ایجاد شده است
مراحل باز کردن پورت در فایروال Windows تمام شد.
برای ویرایش یک Rule روی آن راست کلیک و Properties را انتخاب میکنیم، در سربرگ protocoles and ports میتوانید اصلاحات خود را انجام دهید.
اگر نیاز دارید دسترسی سرور به یک آیپی خاص یا یک سرور دیگر را محدود نمایید این لینک را مطالعه بفرمایید