[{"data":1,"prerenderedAt":438},["ShallowReactive",2],{"wiki-/wiki/windows/firewall":3},{"id":4,"title":5,"body":6,"description":429,"extension":430,"meta":431,"navigation":432,"path":433,"section":434,"seo":435,"stem":436,"__hash__":437},"wiki/wiki/windows/firewall.md","Брандмауэр Windows",{"type":7,"value":8,"toc":413},"minimark",[9,21,27,30,35,38,42,55,59,67,71,76,138,141,145,152,155,171,174,183,186,195,198,207,210,219,223,226,235,238,246,257,260,269,273,278,281,307,312,315,319,324,333,340,345,354,361,366,369,373,391,395,409],[10,11,12,16,17,20],"p",{},[13,14,15],"strong",{},"Время:"," 10 мин · ",[13,18,19],{},"Сложность:"," ★☆☆☆☆",[10,22,23,26],{},[13,24,25],{},"Подходит:"," ✓ Windows Server 2019 · ✓ Windows Server 2022",[28,29],"hr",{},[31,32,34],"h2",{"id":33},"краткое-описание","Краткое описание",[10,36,37],{},"Windows Defender Firewall управляет входящим и исходящим трафиком на уровне операционной системы. По умолчанию большинство портов закрыты — только RDP (3389) и несколько системных служб разрешены. Чтобы сделать сервис доступным снаружи, нужно создать правило для входящих подключений.",[31,39,41],{"id":40},"когда-пригодится","Когда пригодится",[43,44,45,49,52],"ul",{},[46,47,48],"li",{},"Установили веб-сервер IIS или nginx и нужно открыть порты 80 и 443",[46,50,51],{},"Запустили приложение на нестандартном порту (например, Node.js на 3000)",[46,53,54],{},"Закрываете порт, который больше не нужен",[31,56,58],{"id":57},"что-понадобится","Что понадобится",[43,60,61,64],{},[46,62,63],{},"RDP-подключение к серверу",[46,65,66],{},"Права администратора",[31,68,70],{"id":69},"пошаговая-инструкция","Пошаговая инструкция",[72,73,75],"h3",{"id":74},"через-gui-wfmsc","Через GUI (wf.msc)",[77,78,79,91,98,104,111,122,128,131],"ol",{},[46,80,81,82,85,86,90],{},"Нажмите ",[13,83,84],{},"Win+R",", введите ",[87,88,89],"code",{},"wf.msc",", нажмите Enter — откроется «Брандмауэр Windows в режиме повышенной безопасности».",[46,92,93,94,97],{},"В левой панели выберите ",[13,95,96],{},"«Правила для входящих подключений»",".",[46,99,100,101,97],{},"В правой панели нажмите ",[13,102,103],{},"«Создать правило»",[46,105,106,107,110],{},"Тип правила — ",[13,108,109],{},"«Порт»"," → «Далее».",[46,112,113,114,117,118,121],{},"Выберите протокол ",[13,115,116],{},"TCP"," и укажите порт (например, ",[87,119,120],{},"80",") → «Далее».",[46,123,124,125,110],{},"Действие — ",[13,126,127],{},"«Разрешить подключение»",[46,129,130],{},"Оставьте все три профиля отмеченными (Домен, Частный, Публичный) → «Далее».",[46,132,133,134,137],{},"Введите имя правила (например, ",[87,135,136],{},"HTTP",") → «Готово».",[10,139,140],{},"Правило появится в списке и сразу начнёт действовать — перезагрузка не нужна.",[72,142,144],{"id":143},"через-powershell-быстрее","Через PowerShell (быстрее)",[10,146,147,148,151],{},"Откройте PowerShell с правами администратора — ",[13,149,150],{},"Win+X"," → «Windows PowerShell (администратор)».",[10,153,154],{},"Открыть порт 80 (HTTP):",[156,157,162],"pre",{"className":158,"code":159,"language":160,"meta":161,"style":161},"language-powershell shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","New-NetFirewallRule -DisplayName \"HTTP\" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow\n","powershell","",[87,163,164],{"__ignoreMap":161},[165,166,169],"span",{"class":167,"line":168},"line",1,[165,170,159],{},[10,172,173],{},"Открыть порт 443 (HTTPS):",[156,175,177],{"className":158,"code":176,"language":160,"meta":161,"style":161},"New-NetFirewallRule -DisplayName \"HTTPS\" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow\n",[87,178,179],{"__ignoreMap":161},[165,180,181],{"class":167,"line":168},[165,182,176],{},[10,184,185],{},"Посмотреть все активные правила:",[156,187,189],{"className":158,"code":188,"language":160,"meta":161,"style":161},"Get-NetFirewallRule | Where-Object {$_.Enabled -eq \"True\"} | Select-Object DisplayName,Direction,Action\n",[87,190,191],{"__ignoreMap":161},[165,192,193],{"class":167,"line":168},[165,194,188],{},[10,196,197],{},"Удалить правило по имени:",[156,199,201],{"className":158,"code":200,"language":160,"meta":161,"style":161},"Remove-NetFirewallRule -DisplayName \"HTTP\"\n",[87,202,203],{"__ignoreMap":161},[165,204,205],{"class":167,"line":168},[165,206,200],{},[10,208,209],{},"Открыть диапазон портов (например, 8000–8100):",[156,211,213],{"className":158,"code":212,"language":160,"meta":161,"style":161},"New-NetFirewallRule -DisplayName \"App ports\" -Direction Inbound -Protocol TCP -LocalPort 8000-8100 -Action Allow\n",[87,214,215],{"__ignoreMap":161},[165,216,217],{"class":167,"line":168},[165,218,212],{},[31,220,222],{"id":221},"проверка-результата","Проверка результата",[10,224,225],{},"Проверьте доступность порта с самого сервера (если сервис уже запущен):",[156,227,229],{"className":158,"code":228,"language":160,"meta":161,"style":161},"Test-NetConnection -ComputerName localhost -Port 80\n",[87,230,231],{"__ignoreMap":161},[165,232,233],{"class":167,"line":168},[165,234,228],{},[10,236,237],{},"Ожидаемый вывод при успехе:",[156,239,244],{"className":240,"code":242,"language":243},[241],"language-text","TcpTestSucceeded : True\n","text",[87,245,242],{"__ignoreMap":161},[10,247,248,249,252,253,256],{},"Если сервис ещё не запущен, ",[87,250,251],{},"TcpTestSucceeded"," будет ",[87,254,255],{},"False"," даже при правильном правиле — это нормально. Проверьте внешний доступ уже после запуска сервиса.",[10,258,259],{},"Посмотреть, какие процессы слушают порты:",[156,261,263],{"className":158,"code":262,"language":160,"meta":161,"style":161},"netstat -ano | findstr LISTENING\n",[87,264,265],{"__ignoreMap":161},[165,266,267],{"class":167,"line":168},[165,268,262],{},[31,270,272],{"id":271},"возможные-ошибки","Возможные ошибки",[10,274,275],{},[13,276,277],{},"Правило создали, но порт всё равно недоступен снаружи",[10,279,280],{},"Две возможные причины:",[43,282,283,304],{},[46,284,285,286,289,290,293,294,297,298,289,301,97],{},"Сервис не запущен или слушает только ",[87,287,288],{},"127.0.0.1",", а не ",[87,291,292],{},"0.0.0.0",". Проверьте командой ",[87,295,296],{},"netstat -ano"," — в столбце «Локальный адрес» должен быть ",[87,299,300],{},"0.0.0.0:80",[87,302,303],{},"127.0.0.1:80",[46,305,306],{},"Сетевой брандмауэр на стороне провайдера блокирует порт. Обратитесь в поддержку Cheesecake Cloud.",[10,308,309],{},[13,310,311],{},"Правило исчезло после перезагрузки",[10,313,314],{},"Правила Defender Firewall сохраняются автоматически. Если правило пропало — убедитесь, что при создании не сняли галочку «Включено».",[31,316,318],{"id":317},"faq","FAQ",[10,320,321],{},[13,322,323],{},"Как посмотреть все открытые порты?",[156,325,327],{"className":158,"code":326,"language":160,"meta":161,"style":161},"netstat -an\n",[87,328,329],{"__ignoreMap":161},[165,330,331],{"class":167,"line":168},[165,332,326],{},[10,334,335,336,339],{},"В столбце «Состояние» ",[87,337,338],{},"LISTENING"," означает, что порт открыт и процесс ждёт подключений.",[10,341,342],{},[13,343,344],{},"Как заблокировать конкретный IP-адрес?",[156,346,348],{"className":158,"code":347,"language":160,"meta":161,"style":161},"New-NetFirewallRule -DisplayName \"Block IP\" -Direction Inbound -RemoteAddress 1.2.3.4 -Action Block\n",[87,349,350],{"__ignoreMap":161},[165,351,352],{"class":167,"line":168},[165,353,347],{},[10,355,356,357,360],{},"Замените ",[87,358,359],{},"1.2.3.4"," на нужный IP.",[10,362,363],{},[13,364,365],{},"Чем Inbound отличается от Outbound?",[10,367,368],{},"Inbound — правила для входящего трафика (кто может подключиться к серверу). Outbound — правила для исходящего трафика (куда сервер может подключаться сам). Для большинства задач меняют только Inbound.",[31,370,372],{"id":371},"полезные-ссылки","Полезные ссылки",[43,374,375,384],{},[46,376,377],{},[378,379,383],"a",{"href":380,"rel":381},"https://learn.microsoft.com/ru-ru/windows/security/threat-protection/windows-firewall/windows-firewall-with-advanced-security",[382],"nofollow","Документация Microsoft: Windows Defender Firewall",[46,385,386],{},[378,387,390],{"href":388,"rel":389},"https://learn.microsoft.com/ru-ru/powershell/module/netsecurity/new-netfirewallrule",[382],"Справочник по командлету New-NetFirewallRule",[31,392,394],{"id":393},"следующие-статьи","Следующие статьи",[43,396,397,403],{},[46,398,399],{},[378,400,402],{"href":401},"/wiki/windows/iis","Установка и настройка IIS",[46,404,405],{},[378,406,408],{"href":407},"/wiki/windows/rdp","Подключение по RDP",[410,411,412],"style",{},"html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":161,"searchDepth":414,"depth":414,"links":415},2,[416,417,418,419,424,425,426,427,428],{"id":33,"depth":414,"text":34},{"id":40,"depth":414,"text":41},{"id":57,"depth":414,"text":58},{"id":69,"depth":414,"text":70,"children":420},[421,423],{"id":74,"depth":422,"text":75},3,{"id":143,"depth":422,"text":144},{"id":221,"depth":414,"text":222},{"id":271,"depth":414,"text":272},{"id":317,"depth":414,"text":318},{"id":371,"depth":414,"text":372},{"id":393,"depth":414,"text":394},"Как открывать и закрывать порты через Windows Defender Firewall — через GUI и PowerShell.","md",{},true,"/wiki/windows/firewall","Windows",{"title":5,"description":429},"wiki/windows/firewall","hwLBz_4jlbIOW9HjrakTdruMDiBw2mP3e0gXp_fe3UY",1788285516095]