> For the complete documentation index, see [llms.txt](https://docs.ititanhosting.ro/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ititanhosting.ro/docs/romana/vps/windows/cum-configurezi-windows-firewall.md).

# Cum configurezi Windows Firewall

Windows Firewall este prima linie de aparare a serverului tau. Controleaza ce trafic poate ajunge la VPS-ul tau. Implicit, majoritatea porturilor sunt blocate. Tu trebuie sa deschizi pe care le folosesc serviciile tale.

Firewall-ul ruleaza deja pe VPS-ul tau Windows. Trebuie doar sa-l configurezi.

### Deschiderea Windows Firewall

1. Apasa butonul **Start**
2. Tasteaza **Windows Defender Firewall**
3. Da click pe rezultat pentru a-l deschide

Vezi un ecran simplu care arata daca firewall-ul este pornit. Pentru configuratia completa, da click pe **Advanced settings** in stanga.

### Intelegerea interfetei

In fereastra Advanced Security, vezi trei sectiuni in stanga:

* **Inbound Rules** - controleaza traficul care intra in server
* **Outbound Rules** - controleaza traficul care iese din server
* **Connection Security Rules** - reguli avansate de autentificare (rareori necesare)

Regulile Inbound sunt cele pe care le vei folosi cel mai des.

### Deschiderea unui port (inbound rule)

1. Da click pe **Inbound Rules**
2. Da click pe **New Rule...** in dreapta
3. Selecteaza **Port** si apasa **Next**
4. Alege **TCP** (sau UDP, in functie de serviciu)
5. Introdu numarul portului (exemplu: `25565` pentru Minecraft)
6. Selecteaza **Allow the connection**
7. Bifeaza profilele (Domain, Private, Public - de obicei le lasi pe toate)
8. Da un nume regulii, de exemplu `Minecraft Port 25565`
9. Apasa **Finish**

Regula apare in lista. Traficul pe acel port este acum permis.

### Deschiderea unui interval de porturi

Unele aplicatii folosesc mai multe porturi. Urmeaza aceiasi pasi dar introdu un interval in campul port:

```
30000:30010
```

Asta deschide porturile 30000 pana la 30010.

### Permiterea unui program in loc de port

Uneori este mai usor sa permiti un program decat porturi specifice:

1. Apasa **New Rule...**
2. Selecteaza **Program** si apasa **Next**
3. Navigheaza la executabilul programului (exemplu: `C:\MyServer\server.exe`)
4. Selecteaza **Allow the connection**
5. Completeaza wizard-ul

Firewall-ul va lasa acel program sa comunice pe orice port de care are nevoie.

### Blocarea unei adrese IP

Daca vezi incercari repetate de logare de la un IP specific, blocheaza-l:

1. Da click pe **Inbound Rules**
2. Apasa **New Rule...**
3. Selecteaza **Custom** si apasa **Next**
4. Pastreaza **All programs** selectat, apasa **Next**
5. Pastreaza **Any protocol**, apasa **Next**
6. La **Remote IP address**, selecteaza **These IP addresses** si apasa **Add**
7. Introdu IP-ul pe care vrei sa-l blochezi
8. Selecteaza **Block the connection**
9. Denumeste regula `Blocheaza IP rau intentionat`

### Activarea sau dezactivarea unei reguli

Gaseste regula in lista. Da click dreapta si selecteaza:

* **Enable Rule** - porneste regula
* **Disable Rule** - opreste regula fara sa o stergi

### Comenzi rapide in PowerShell

Deschide un port:

```powershell
netsh advfirewall firewall add rule name="Portul Meu" dir=in action=allow protocol=TCP localport=8080
```

Sterge o regula:

```powershell
netsh advfirewall firewall delete rule name="Portul Meu"
```

Listeaza toate regulile:

```powershell
netsh advfirewall firewall show rule name=all | more
```

Exporta politica firewall:

```powershell
netsh advfirewall export "C:\backup\politica-firewall.wfw"
```

Importa o politica firewall:

```powershell
netsh advfirewall import "C:\backup\politica-firewall.wfw"
```

### Greseli comune

**Deschizi prea multe porturi** Deschide doar ce ai nevoie. Fiecare port deschis este o potentiala poarta de intrare. Inchide porturile cand nu mai folosesti serviciul.

**Uiti de UDP** Unele aplicatii (servere de jocuri, chat vocal) folosesc UDP. Asigura-te ca deschizi atat TCP cat si UDP cand este necesar.

**Nu testezi din exterior** Dupa ce deschizi un port, testeaza-l de pe o alta retea. Folosesti un site ca portchecker.co sau comanda PowerShell:

```powershell
Test-NetConnection adresa-ip-server -Port 25565
```

### Referinta rapida: porturi comune

| Port  | Protocol | Serviciu              |
| ----- | -------- | --------------------- |
| 80    | TCP      | HTTP (web)            |
| 443   | TCP      | HTTPS (web securizat) |
| 3389  | TCP      | Remote Desktop (RDP)  |
| 3306  | TCP      | MySQL                 |
| 25565 | TCP      | Minecraft             |
| 30120 | TCP+UDP  | FiveM                 |
| 27015 | TCP+UDP  | CS2 / jocuri Source   |

### Concluzie

Windows Firewall este simplu odata ce stii unde sa cauti. Adauga reguli pentru porturile de care ai nevoie, blocheaza orice altceva, iar serverul tau ramane securizat.
