- Чтобы открыть порт брандмауэра Windows, откройте консоль «Брандмауэр Windows Defender с расширенными параметрами безопасности» .
- Затем нажмите «Правила входящих звонков» или «Правила исходящих звонков», нажмите «Создать правило» и выберите параметр «Порт» .
- Продолжайте выбирать протокол и номер порта для открытия соединения в Windows 11, разрешите подключение, выберите сетевой профиль для применения правил и сохраните изменения.
- Также можно открыть один или несколько портов, используя команды PowerShell и командной строки.
В Windows 11 брандмауэр Microsoft Defender — это встроенная функция безопасности, которая помогает защитить ваше устройство, контролируя сетевой трафик, блокируя несанкционированный доступ извне и предотвращая подключение подозрительных приложений к интернету.
Брандмауэр работает как привратник, отслеживая все входящие и исходящие сетевые запросы. Когда приложение или служба пытаются получить доступ к сети, брандмауэр Microsoft Defender (также называемый «брандмауэром Windows») проверяет свою базу данных правил, чтобы определить, разрешить или заблокировать соединение. Если правило отсутствует, Windows 11 предложит вам вручную предоставить или запретить доступ.
В некоторых случаях доверенные приложения (например, SQL Server) могут работать некорректно, поскольку брандмауэр их блокирует. В таких случаях необходимо создать пользовательское правило для входящего или исходящего трафика, чтобы разрешить доступ к сети и восстановить работоспособность.
В этом руководстве я расскажу вам, как открыть порт, чтобы разрешить приложению обмениваться данными с внешним миром через брандмауэр Windows 11.
Важно: Прежде чем создавать правило брандмауэра, проверьте официальную страницу поддержки приложения, чтобы узнать необходимые номера портов и типы протоколов (TCP или UDP) . Вы также можете быстро проверить, является ли проблемой заблокированный порт, временно отключив брандмауэр . Если приложение работает при выключенном брандмауэре, это подтверждает необходимость создания пользовательского правила для разрешения соединения. Сразу после этого включите брандмауэр.
Откройте порт брандмауэра в Windows 11.
Используя стандартный брандмауэр, вы можете создать правило для входящего или исходящего трафика в зависимости от требований приложения, используя консоль расширенных настроек безопасности, командную строку или PowerShell.
Создайте правило брандмауэра в разделе «Расширенные параметры безопасности».
Чтобы открыть один или несколько портов в брандмауэре Windows, выполните следующие действия:
-
Откройте раздел «Безопасность Windows» .
-
Нажмите на «Брандмауэр и защита сети» .
-
Нажмите на пункт «Дополнительные настройки» .

-
(Вариант 1) Выберите «Входящие правила» в левой панели навигации, чтобы создать правило, разрешающее входящий трафик на устройство.
-
(Вариант 2) Выберите «Исходящие правила» в левой панели навигации, чтобы создать правило, разрешающее трафик из приложения покидать устройство.
-
В правой панели в разделе «Действия» нажмите кнопку «Создать правило» .

-
Выберите опцию «Порт» .

-
Нажмите кнопку «Далее» .
-
Выберите соответствующий протокол ( TCPили UDP) в зависимости от приложения.
-
Введите номер порта в параметре «Указанные локальные порты».

Краткое замечание: если приложению требуется открыть несколько портов, вы можете ввести столько, сколько необходимо, разделяя их запятой (4500,4600,5000). Если вам нужно указать диапазон портов, используйте дефис (-). Например, 3000-3100.
-
Нажмите кнопку «Далее» .
-
Выберите опцию «Разрешить соединение» . (При этом, следуя этим же шагам, вы можете заблокировать соединение.)

-
Нажмите кнопку «Далее» .
-
Выберите тип сети, для которой будет применяться правило. (Как правило, этот параметр следует оставить со значениями по умолчанию.)

-
Нажмите кнопку «Далее» .
-
Введите описательное название для правила. Например, «Мое правило входящих запросов для APP-NAME».

-
Нажмите кнопку «Готово» .
После выполнения этих шагов приложение сможет подключаться через порт, открытый в брандмауэре.
Создайте правило брандмауэра с помощью командной строки.
Чтобы открыть порт брандмауэра через командную строку, выполните следующие действия:
-
Откройте меню «Пуск» .
-
Найдите «Командная строка» (или «Терминал» ), щелкните правой кнопкой мыши по верхнему результату и выберите пункт « Запустить от имени администратора» .
-
Введите эту команду, чтобы создать правило входящего трафика в командной строке, и нажмите Enter :
netsh advfirewall firewall add rule name="YOUR-APP-PORT" dir=in action=allow protocol=TCP localport=12345

В команде обновите nameпараметр имени правила, которое вы хотите использовать. В поле protocolиспользуйте TCPили UDPи укажите номер порта в localportпараметре.
Краткий совет: netsh не поддерживается список портов, разделенных запятыми, например localport=80,443,8080, . Вместо этого необходимо запускать отдельную команду для каждого порта.
-
Введите эту команду, чтобы открыть диапазон портов в командной строке, и нажмите Enter :
netsh advfirewall firewall add rule name="YOUR-PORT-RANGE-NAME" dir=in action=allow protocol=TCP localport=2000-2200
В команде обновите nameпараметр имени правила, которое вы хотите использовать. В поле protocolиспользуйте TCPили UDPи укажите номер порта в localportпараметре.
После выполнения этих шагов указанные сетевые порты откроются в Windows 11 с помощью командной строки.
Если вам необходимо создать правило ввода/вывода для нескольких портов (вне диапазона), вы можете использовать команду пакетного цикла. Например,for %%P in (80 443 8080) do netsh advfirewall firewall add rule name="Allow TCP %%P" dir=in action=allow protocol=TCP localport=%%P
В команде необходимо обновить порты, направление ( inили out) и протокол ( TCPили UDP).
Создайте правило брандмауэра с помощью PowerShell.
Чтобы открыть порт брандмауэра с помощью команды PowerShell, выполните следующие действия:
-
Откройте меню «Пуск» .
-
Найдите PowerShell (или Терминал ), щелкните правой кнопкой мыши по верхнему результату и выберите пункт « Запустить от имени администратора» .
-
Введите эту команду, чтобы создать правило входящего трафика с помощью PowerShell, и нажмите Enter :
New-NetFirewallRule -DisplayName "YOUR-APP-PORT" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 12345

В командной строке необходимо обновить имя, направление ( Inboundили Outbound), протокол ( TCPили UDP) и настройки локального порта так же, как это требуется при использовании командной строки.
-
Введите эту команду, чтобы открыть диапазон портов с помощью PowerShell, и нажмите Enter :
New-NetFirewallRule -DisplayName "YOUR-PORT-RANGE-NAME" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 4000-4010
В команде обновите имя, направление ( Inboundили Outbound), протокол ( TCPили UDP) и укажите диапазон портов.
После выполнения этих шагов команда PowerShell создаст правило для входящего или исходящего трафика в брандмауэре Microsoft Defender.
Если вам необходимо создать правило ввода/вывода для нескольких портов (вне диапазона), вы можете использовать foreachкоманду loop. Например:
$ports = @(80, 443, 8080) foreach ($port in $ports) { New-NetFirewallRule -DisplayName "Allow TCP $port" -Direction Inbound -Action Allow -Protocol TCP -LocalPort $port }
В команде необходимо обновить порты, направление ( inили out) и протокол ( TCPили UDP).
Закрыть порт брандмауэра в Windows 11
Также можно закрыть порт, удалив определенное правило с помощью консоли расширенных настроек безопасности, командной строки или PowerShell.
Закрыть правило брандмауэра в расширенных настройках безопасности.
Чтобы удалить порт в брандмауэре Microsoft Defender, выполните следующие действия:
-
Откройте раздел «Безопасность Windows» .
-
Нажмите на «Брандмауэр и защита сети» .
-
Нажмите на пункт «Дополнительные настройки» .

-
В зависимости от того, где вы открыли порт брандмауэра, в левой панели навигации щелкните «Входящие правила» или «Исходящие правила» .
-
Выберите нужное правило.
-
Нажмите кнопку « Отключить правило» , чтобы закрыть порт, сохранив при этом правило в разделе «Действия». Или нажмите кнопку «Удалить правило» , чтобы закрыть порт и удалить правило из брандмауэра.

После выполнения этих шагов приложение или служба больше не будет иметь доступа к сети или интернету, поскольку брандмауэр Windows заблокирует его.
Закрыть правило брандмауэра с помощью командной строки.
Чтобы открыть порт брандмауэра через командную строку, выполните следующие действия:
-
Откройте меню «Пуск» .
-
Найдите «Командная строка» (или «Терминал»), щелкните правой кнопкой мыши по верхнему результату и выберите пункт « Запустить от имени администратора» .
-
Введите эту команду, чтобы удалить правило брандмауэра через командную строку, и нажмите Enter :
netsh advfirewall firewall delete rule name="YOUR-DELETE-RULE"

В командной строке обновите nameпараметр, указав имя правила, включающего порт для закрытия.
После выполнения этих шагов команда в командной строке удалит правило и закроет указанные порты.
Закрыть правило брандмауэра с помощью PowerShell
Чтобы открыть порт брандмауэра с помощью команды PowerShell, выполните следующие действия:
-
Откройте меню «Пуск» .
-
Найдите PowerShell (или Терминал ), щелкните правой кнопкой мыши по верхнему результату и выберите пункт « Запустить от имени администратора» .
-
Введите эту команду, чтобы удалить правило брандмауэра с помощью PowerShell, и нажмите Enter :
Remove-NetFirewallRule -DisplayName "YOUR-DELETE-RULE"

В командной строке обновите DisplayNameпараметр, указав имя правила, содержащего порт для закрытия.
После выполнения этих шагов команда PowerShell удалит правило, содержащее порты, которые вы хотите закрыть.