Windows Server ve Windows 11'de Güvenlik Duvarı Port Yönetimi
Windows Server (2025, 2022, 2019, 2016, 2012 R2) veya Windows 10/11 işletim sistemlerinde yeni bir web sitesi, oyun sunucusu, veritabanı, FTP servisi veya özel bir uygulama kurduğunuzda, dış dünyadan bu servise erişebilmek için ilgili porta izin vermeniz gerekir. Benzer şekilde güvenlik açığı oluşturan bir servisi dış ağa kapatmak için port engelleme kuralı oluşturulur.
Adım Adım Port Açma ve Kapatma İşlemi (Görsel Arayüz)
Aşağıdaki 8 adımı takip ederek herhangi bir TCP veya UDP portunu kolayca açabilir veya engelleyebilirsiniz:
- 1Sunucuya Giriş Yapın: Öncelikle Uzak Masaüstü Bağlantısı (mstsc) ile sunucunuza Administrator hesabıyla giriş yapın.
- 2Gelişmiş Güvenlik Duvarını Açın: Başlat menüsüne tıklayın, arama kutusuna
Windows Defender Firewall with Advanced Securityyazın (veya klavyeden Win + R yapıpwf.mscyazın) ve açılan sonuca tıklayın. - 3Gelen Kurallarına (Inbound Rules) Gidin: Sol taraftaki menüden "Inbound Rules" (Gelen Kuralları) seçeneğine tıklayın. Ardından sağ taraftaki Eylemler (Actions) panelinden "New Rule..." (Yeni Kural) seçeneğini seçin.
- 4Port Kural Türünü Seçin: Açılan pencereden "Port" seçeneğini işaretleyin ve Next (İleri) butonuna basın.
- 5Protokol ve Port Numarasını Belirleyin: Bağlantı türünü TCP (veya gerekliyse UDP) olarak seçin. Alt kısımdaki "Specific local ports" kutucuğuna izin vermek veya engellemek istediğiniz port numarasını (Örn:
8080veya aralık olarak5000-5050) yazın ve Next ile devam edin. - 6İzin Verin veya Engelleyin:
- Eğer portu açmak (trafiğe izin vermek) istiyorsanız "Allow the connection" seçeneğini seçin.
- Eğer portu tamamen kapatıp engellemek istiyorsanız "Block the connection" seçeneğini seçin.
- 7Ağ Profillerini Onaylayın: Domain, Private ve Public profil seçeneklerini varsayılan olarak işaretli bırakın ve değiştirmeden Next diyerek geçin.
- 8Kurala İsim Verin ve Kaydedin: Kuralınıza hatırlanabilir bir isim (Örnek:
Web-Sunucu-Port-8080veyaEngellenen-Port-445) yazın ve işlemi tamamlamak için Finish (Son) butonuna basın.
Alternatif Yöntem: PowerShell ile Tek Saniyede Port Açma / Kapatma
Grafik arayüzdeki sihirbaz pencereleriyle uğraşmak istemiyorsanız, yönetici olarak açtığınız PowerShell ekranında aşağıdaki tek satırlık komutlarla portları saniyeler içinde açabilir veya engelleyebilirsiniz:
# TCP 8080 Portunu Aç (İzin Ver)
New-NetFirewallRule -DisplayName "Ozel-TCP-Port-8080" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 8080
# UDP 5000-5050 Port Aralığını Aç
New-NetFirewallRule -DisplayName "Oyun-Port-Araligi-UDP" -Direction Inbound -Action Allow -Protocol UDP -LocalPort 5000-5050# TCP 8080 Portunu Engelle (Girişleri Kapat)
New-NetFirewallRule -DisplayName "Engelle-Port-8080" -Direction Inbound -Action Block -Protocol TCP -LocalPort 8080Port Açılmasına Rağmen Bağlantı Kurulamıyorsa Ne Yapılmalı?
Eğer güvenlik duvarında kural oluşturmanıza rağmen dış dünyadan sunucu IP adresiniz ve portunuza bağlanamıyorsanız şu 3 unsuru kontrol edin:
- Servisin Portu Dinlediğinden Emin Olun: Sunucuda CMD açıp
netstat -ano | findstr :8080komutuyla bir programın (servisin) o portu dinleyip (LISTENING) dinlemediğini doğrulayın. Dinleyen bir servis yoksa port açık olsa bile bağlantı sağlanamaz. - Bulut / Veri Merkezi Güvenlik Paneli (Security Groups): AWS, Azure, Google Cloud, Hetzner veya yerel VPS sağlayıcınızın müşteri panelinde yer alan harici Güvenlik Duvarında (Cloud Firewall) ilgili porta izin kuralı ekleyin.
- Gidiş (Outbound) Trafiği: Varsayılan olarak Windows tüm gidiş trafiğine izin verir; ancak özel bir güvenlik politikasıyla gidiş trafiği engellendiyse Outbound Rules alanında da izin kuralı tanımlamanız gerekebilir.