Windows Server ve Windows 11'de Port Açma & Kapatma Rehberi (Güvenlik Duvarı)

Hızlı Çözüm & Pratik Özet

Bu sorunu en kısa yoldan çözmek için temel adımlar

Windows Server ve Windows 11'de port açmak veya kapatmak için: 1) Win + R ile 'wf.msc' (Gelişmiş Güvenlik Duvarı) aracını açın. 2) Sol menüden 'Inbound Rules (Gelen Kuralları)' seçip sağdan 'New Rule... (Yeni Kural)' butonuna tıklayın. 3) Kural türü olarak 'Port'u seçip protokolü (TCP) ve port numarasını (örn: 8080) girin. 4) Portu açmak için 'Allow the connection', engellemek için 'Block the connection'ı seçin. 5) Kurala bir isim vererek 'Finish' ile kaydedin. PowerShell ile tek komutta açmak için: 'New-NetFirewallRule -DisplayName "Port-8080" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 8080' komutunu kullanabilirsiniz.

Sistem Gereksinimleri & Geçerlilik:
Windows Server (2025, 2022, 2019, 2016, 2012 R2) Windows 11 / Windows 10 (Tüm Sürümler) Yönetici (Administrator) Hesabı Gelişmiş Güvenlikli Windows Defender Güvenlik Duvarı (wf.msc)

Bu Rehberdeki Başlıklar (İçindekiler)

Windows Server ve Windows 11'de Güvenlik Duvarı Port Yönetimi

Windows Server (2025, 2022, 2019, 2016, 2012 R2) veya Windows 10/11 işletim sistemlerinde yeni bir web sitesi, oyun sunucusu, veritabanı, FTP servisi veya özel bir uygulama kurduğunuzda, dış dünyadan bu servise erişebilmek için ilgili porta izin vermeniz gerekir. Benzer şekilde güvenlik açığı oluşturan bir servisi dış ağa kapatmak için port engelleme kuralı oluşturulur.

Hızlı Bilgi: Windows Defender Gelişmiş Güvenlik Duvarı (WFAS), sunucunuza gelen (Inbound) ve sunucunuzdan çıkan (Outbound) tüm ağ trafiğini filtreleyen yerleşik ve son derece güçlü bir güvenlik mekanizmasıdır.

Adım Adım Port Açma ve Kapatma İşlemi (Görsel Arayüz)

Aşağıdaki 8 adımı takip ederek herhangi bir TCP veya UDP portunu kolayca açabilir veya engelleyebilirsiniz:

  1. 1
    Sunucuya Giriş Yapın: Öncelikle Uzak Masaüstü Bağlantısı (mstsc) ile sunucunuza Administrator hesabıyla giriş yapın.
  2. 2
    Gelişmiş Güvenlik Duvarını Açın: Başlat menüsüne tıklayın, arama kutusuna Windows Defender Firewall with Advanced Security yazın (veya klavyeden Win + R yapıp wf.msc yazın) ve açılan sonuca tıklayın.
  3. 3
    Gelen Kurallarına (Inbound Rules) Gidin: Sol taraftaki menüden "Inbound Rules" (Gelen Kuralları) seçeneğine tıklayın. Ardından sağ taraftaki Eylemler (Actions) panelinden "New Rule..." (Yeni Kural) seçeneğini seçin.
  4. 4
    Port Kural Türünü Seçin: Açılan pencereden "Port" seçeneğini işaretleyin ve Next (İleri) butonuna basın.
  5. 5
    Protokol ve Port Numarasını Belirleyin: Bağlantı türünü TCP (veya gerekliyse UDP) olarak seçin. Alt kısımdaki "Specific local ports" kutucuğuna izin vermek veya engellemek istediğiniz port numarasını (Örn: 8080 veya aralık olarak 5000-5050) yazın ve Next ile devam edin.
  6. 6
    İzin Verin veya Engelleyin:
    • Eğer portu açmak (trafiğe izin vermek) istiyorsanız "Allow the connection" seçeneğini seçin.
    • Eğer portu tamamen kapatıp engellemek istiyorsanız "Block the connection" seçeneğini seçin.
    Seçiminizi yaptıktan sonra Next butonuna tıklayın.
  7. 7
    Ağ Profillerini Onaylayın: Domain, Private ve Public profil seçeneklerini varsayılan olarak işaretli bırakın ve değiştirmeden Next diyerek geçin.
  8. 8
    Kurala İsim Verin ve Kaydedin: Kuralınıza hatırlanabilir bir isim (Örnek: Web-Sunucu-Port-8080 veya Engellenen-Port-445) yazın ve işlemi tamamlamak için Finish (Son) butonuna basın.
Tebrikler: Kuralınız anında aktif hale gelmiştir. Sunucuyu yeniden başlatmanıza gerek kalmadan yeni portunuz dinlemeye açılmış veya engellenmiştir.

Alternatif Yöntem: PowerShell ile Tek Saniyede Port Açma / Kapatma

Grafik arayüzdeki sihirbaz pencereleriyle uğraşmak istemiyorsanız, yönetici olarak açtığınız PowerShell ekranında aşağıdaki tek satırlık komutlarla portları saniyeler içinde açabilir veya engelleyebilirsiniz:

PowerShell (Port Açma Komutu)
# TCP 8080 Portunu Aç (İzin Ver)
New-NetFirewallRule -DisplayName "Ozel-TCP-Port-8080" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 8080

# UDP 5000-5050 Port Aralığını Aç
New-NetFirewallRule -DisplayName "Oyun-Port-Araligi-UDP" -Direction Inbound -Action Allow -Protocol UDP -LocalPort 5000-5050
PowerShell (Port Engelleme / Kapatma Komutu)
# TCP 8080 Portunu Engelle (Girişleri Kapat)
New-NetFirewallRule -DisplayName "Engelle-Port-8080" -Direction Inbound -Action Block -Protocol TCP -LocalPort 8080

Port Açılmasına Rağmen Bağlantı Kurulamıyorsa Ne Yapılmalı?

Eğer güvenlik duvarında kural oluşturmanıza rağmen dış dünyadan sunucu IP adresiniz ve portunuza bağlanamıyorsanız şu 3 unsuru kontrol edin:

  • Servisin Portu Dinlediğinden Emin Olun: Sunucuda CMD açıp netstat -ano | findstr :8080 komutuyla bir programın (servisin) o portu dinleyip (LISTENING) dinlemediğini doğrulayın. Dinleyen bir servis yoksa port açık olsa bile bağlantı sağlanamaz.
  • Bulut / Veri Merkezi Güvenlik Paneli (Security Groups): AWS, Azure, Google Cloud, Hetzner veya yerel VPS sağlayıcınızın müşteri panelinde yer alan harici Güvenlik Duvarında (Cloud Firewall) ilgili porta izin kuralı ekleyin.
  • Gidiş (Outbound) Trafiği: Varsayılan olarak Windows tüm gidiş trafiğine izin verir; ancak özel bir güvenlik politikasıyla gidiş trafiği engellendiyse Outbound Rules alanında da izin kuralı tanımlamanız gerekebilir.

Adım Adım Uygulama Rehberi

1

Sunucuya RDP ile Bağlanın ve Güvenlik Duvarını Açın

Uzak Masaüstü ile sunucunuza giriş yapın. Başlat menüsüne 'Windows Defender Firewall with Advanced Security' (veya Win + R ile wf.msc) yazıp açın.

2

Inbound Rules ve New Rule Seçeneğini Seçin

Sol taraftaki menüden Inbound Rules (Gelen Kuralları) seçeneğine tıklayın, sağ taraftaki Eylemler panelinden New Rule... (Yeni Kural) seçeneğini seçin.

3

Kural Türü Olarak 'Port' Seçin

Açılan sihirbaz penceresinden 'Port' seçeneğini işaretleyin ve Next (İleri) butonuna basın.

4

Protokol Türünü ve Port Numarasını Belirleyin

Protokol olarak TCP (veya gerekliyse UDP) seçin. Alt kısımdaki 'Specific local ports' kutucuğuna açmak veya kapatmak istediğiniz port numarasını (Örn: 8080) yazıp Next ile devam edin.

5

İzin Verme (Allow) veya Engelleme (Block) Eylemini Belirleyin

Eğer porta gelen trafiğe izin vermek istiyorsanız 'Allow the connection', portu kapatıp engellemek istiyorsanız 'Block the connection' seçeneğini seçin ve Next butonuna tıklayın.

6

Ağ Profillerini Onaylayın

Domain, Private ve Public profil seçeneklerini varsayılan olarak işaretli bırakıp Next ile geçin.

7

Kurala İsim Verin ve Tamamlayın

Kuralınıza hatırlanabilir bir isim (Örn: 'Web-Sunucu-Port-8080') ve isteğe bağlı açıklama yazıp Finish butonuna basarak kuralı anında etkinleştirin.

Sıkça Sorulan Sorular (SSS)

Hayır. Windows Defender Güvenlik Duvarı'nda eklenen kurallar gerçek zamanlı olarak anında devreye girer. Sunucuyu veya ilişkili servisi yeniden başlatmanıza gerek yoktur.