For the complete documentation index, see llms.txt. This page is also available as Markdown.

๐Ÿ›ก๏ธCum configurezi Windows Firewall

Windows Firewall este prima linie de aparare a serverului tau. Controleaza ce trafic poate ajunge la VPS-ul tau. Implicit, majoritatea porturilor sunt blocate. Tu trebuie sa deschizi pe care le folosesc serviciile tale.

Firewall-ul ruleaza deja pe VPS-ul tau Windows. Trebuie doar sa-l configurezi.

Deschiderea Windows Firewall

  1. Apasa butonul Start

  2. Tasteaza Windows Defender Firewall

  3. Da click pe rezultat pentru a-l deschide

Vezi un ecran simplu care arata daca firewall-ul este pornit. Pentru configuratia completa, da click pe Advanced settings in stanga.

Intelegerea interfetei

In fereastra Advanced Security, vezi trei sectiuni in stanga:

  • Inbound Rules - controleaza traficul care intra in server

  • Outbound Rules - controleaza traficul care iese din server

  • Connection Security Rules - reguli avansate de autentificare (rareori necesare)

Regulile Inbound sunt cele pe care le vei folosi cel mai des.

Deschiderea unui port (inbound rule)

  1. Da click pe Inbound Rules

  2. Da click pe New Rule... in dreapta

  3. Selecteaza Port si apasa Next

  4. Alege TCP (sau UDP, in functie de serviciu)

  5. Introdu numarul portului (exemplu: 25565 pentru Minecraft)

  6. Selecteaza Allow the connection

  7. Bifeaza profilele (Domain, Private, Public - de obicei le lasi pe toate)

  8. Da un nume regulii, de exemplu Minecraft Port 25565

  9. Apasa Finish

Regula apare in lista. Traficul pe acel port este acum permis.

Deschiderea unui interval de porturi

Unele aplicatii folosesc mai multe porturi. Urmeaza aceiasi pasi dar introdu un interval in campul port:

Asta deschide porturile 30000 pana la 30010.

Permiterea unui program in loc de port

Uneori este mai usor sa permiti un program decat porturi specifice:

  1. Apasa New Rule...

  2. Selecteaza Program si apasa Next

  3. Navigheaza la executabilul programului (exemplu: C:\MyServer\server.exe)

  4. Selecteaza Allow the connection

  5. Completeaza wizard-ul

Firewall-ul va lasa acel program sa comunice pe orice port de care are nevoie.

Blocarea unei adrese IP

Daca vezi incercari repetate de logare de la un IP specific, blocheaza-l:

  1. Da click pe Inbound Rules

  2. Apasa New Rule...

  3. Selecteaza Custom si apasa Next

  4. Pastreaza All programs selectat, apasa Next

  5. Pastreaza Any protocol, apasa Next

  6. La Remote IP address, selecteaza These IP addresses si apasa Add

  7. Introdu IP-ul pe care vrei sa-l blochezi

  8. Selecteaza Block the connection

  9. Denumeste regula Blocheaza IP rau intentionat

Activarea sau dezactivarea unei reguli

Gaseste regula in lista. Da click dreapta si selecteaza:

  • Enable Rule - porneste regula

  • Disable Rule - opreste regula fara sa o stergi

Comenzi rapide in PowerShell

Deschide un port:

Sterge o regula:

Listeaza toate regulile:

Exporta politica firewall:

Importa o politica firewall:

Greseli comune

Deschizi prea multe porturi Deschide doar ce ai nevoie. Fiecare port deschis este o potentiala poarta de intrare. Inchide porturile cand nu mai folosesti serviciul.

Uiti de UDP Unele aplicatii (servere de jocuri, chat vocal) folosesc UDP. Asigura-te ca deschizi atat TCP cat si UDP cand este necesar.

Nu testezi din exterior Dupa ce deschizi un port, testeaza-l de pe o alta retea. Folosesti un site ca portchecker.co sau comanda PowerShell:

Referinta rapida: porturi comune

Port
Protocol
Serviciu

80

TCP

HTTP (web)

443

TCP

HTTPS (web securizat)

3389

TCP

Remote Desktop (RDP)

3306

TCP

MySQL

25565

TCP

Minecraft

30120

TCP+UDP

FiveM

27015

TCP+UDP

CS2 / jocuri Source

Concluzie

Windows Firewall este simplu odata ce stii unde sa cauti. Adauga reguli pentru porturile de care ai nevoie, blocheaza orice altceva, iar serverul tau ramane securizat.

Last updated