Kuidas avada porti Windowsi või Maci tulemüüris

Sisukord:

Kuidas avada porti Windowsi või Maci tulemüüris
Kuidas avada porti Windowsi või Maci tulemüüris
Anonim

Mida teada

  • Valige Windows Defenderi tulemüüris Luba rakendus või funktsioon WD tulemüüri kaudu > Täpsemad sätted> Sissetulemise reeglid > Port.
  • Sõltuv alt oma vajadustest järgige se alt samme.
  • Enne alustamist veenduge, et liiklus kulgeks teie ruuteri kaudu.

See artikkel selgitab, kuidas Windowsis või Macis võrguporti avada ja miks seda mõnikord vaja on. See käsitleb ka seda, mida ruuteritega teha.

Kuidas Windowsis võrguporti avada

Kui installite Windowsi teatud tarkvara, võib installiviisard teie eest automaatselt seadistada kõik nõutavad tulemüürireeglid. Kui aga installite midagi ja leiate, et teil on selle kasutamisega probleeme, toimige järgmiselt.

  1. Vajutage klahvi Windows, tippige "tulemüür", seejärel valige Windows Defenderi tulemüür.

    Image
    Image
  2. Kuvanev aken võimaldab teil valida konkreetse rakenduse, valides Luba rakendus või funktsioon Windows Defenderi tulemüüri kaudu. Selle tööriista abil saate lihts alt valida installitud rakenduse ja avada selle kõigis seadistatud võrkudes.

    Image
    Image
  3. Kuid eeldades, et soovite pordi otse avada, valige vasakpoolsest menüüst Advanced Settings.

    Image
    Image
  4. Pordi avamisel soovite suure tõenäosusega vastu võtta sissetulevaid ühendusi (teie OS peaks jällegi lubama kõiki väljaminevaid ühendusi peale kõige ebatavalisemate). Valige vasakpoolselt paneelilt üksus Inbound Rules ja seejärel klõpsake parempoolsel paneelil New Rule.

    Image
    Image
  5. Valige Uue sissetuleva reegli viisardi esimesel kuval Port, et avada kindel port või portide komplekt, seejärel klõpsake nuppu Järgmine.

    Image
    Image
  6. Järgmise sammuna valige, kas soovite avada TCP või UDP pordi, olenev alt teie rakenduse nõuetest.
  7. Seejärel valige, kas avada selle reegliga Kõik kohalikud pordid (see on väga riskantne!) või Konkreetne kohalik port või vahemik. Klõpsake nuppu Järgmine.

    Image
    Image
  8. Tulemüürireeglid võimaldavad teil ühendusi selgesõnaliselt lubada või blokeerida. Sel juhul tahame pordi "avada", nii et saate siin valida ühe kahest esimesest valikust. Esimene (Luba ühendus) õnnestub tõenäolisem alt, kui te ei tea kindl alt, et teie teenus kasutab IPSec-autentimist. Kui olete lõpetanud, klõpsake nuppu Järgmine.

    Image
    Image
  9. Saate piirata reeglit ainult teatud võrkudega, näiteks ettevõtte (Domain) või koduvõrguga (Privaatne), lisaks Internetile üldiselt (selles dialoogis nimega Avalik). Valige, milline neist on teie rakenduse jaoks mõistlik; kui te pole kindel, valige need kõik. Klõpsake nuppu Järgmine

    Image
    Image
  10. Lõpuks andke reeglile nimi ja soovi korral kirjeldus. Seejärel klõpsake reegli loomiseks Finish.

Kuidas Macis porti avada

Pordi avamine MacOS-is on üldiselt lihtsam, kuid mõnes mõttes keerulisem kui Windowsis. Esiteks on macOS-i tulemüür vaikimisi keelatud, seega ei pea te isegi neid samme kasutama, kuna teie Mac peaks vastu võtma kõik sissetulevad ühenduskatsed.

Kuid kui olete tulemüüri sisse lülitanud (teadte, sest System Preferences > Security & Privacy > Firewall ekraanil kuvatakse Firewall: On), peate oma konkreetse pordi avamiseks tegema tulemüüri konfiguratsioonifaili väikese täienduse.

Image
Image

Pärast seda, kui olete kontrollinud, et tulemüür on sisse lülitatud, toimige järgmiselt.

  1. Avage rakendus Terminal.
  2. Aktiivne pf (pakettfiltri) tulemüüri peatamiseks sisestage viipale järgmine tekst:

    sudo pfctl -d

  3. Järgmiseks kasutage pf konfiguratsioonifaili avamiseks nano tekstiredaktorit:

    sudo nano /etc/pf.conf

  4. Redaktor näitab vaikekonfiguratsiooni sisu, mis sisaldab mõnda olulist kraami. Saate lisada kohandatud reegli, kuid tehke seda kindlasti allpool olemasolevate konfiguratsioonide all.

    Image
    Image
  5. Kui soovite avada näiteks pordi 12044, sisestage faili allossa järgmine teave. Selle jaotamiseks lubate (pass) sissetulevat (in) TCP-d (inet proto tcp) liiklus mis tahes masinast mis tahes teise masinasse (kuigi antud kontekstis tähendab see ainult teie masinat) pordis 12044 koos puudub olek kontroll.

    edastab inet proto tcp-s mis tahes pordi 12044 olekut

  6. Vajutage Ctrl-x väljumiseks nano ja vajutage Y ja Väljapääsul Sisestage, et kinnitada, et soovite faili sama nimega salvestada.
  7. Tulemüüri konfiguratsiooni äsja redigeeritud failist uuesti laadimiseks esitage viipale järgmine teave:

    sudo pfctl -f /etc/pf.conf

  8. Lõpuks sisestage tulemüüri taaskäivitamiseks terminali järgmine:

    sudo pfctl -E

Miks peate pordi avama?

Teie arvutis töötavad pilve- ja võrgurakendused on loodud suhtlema kindla võrgupordi (või portide komplekti) kaudu. Ja selle ühenduse teises otsas olev masin saadab ja võtab vastu ka teie andmeid ettenähtud portide kaudu.

Aga probleem on selles, et enamikku operatsioonisüsteeme ja eriti "tarbijatele mõeldud" operatsioonisüsteeme saab seadistada nii, et see keeldub mõnest või kogu sissetulevast võrgusuhtlusest. Seega võib tekkida olukord, kus teie rakendus saadab midagi pilveteenusele ja teenus saadab midagi tagasi, kuid teie ruuterisse või OS-i sisseehitatud tulemüür blokeerib need andmed. Sel juhul peaksite avama võrgupordi ja laskma selle liikluse oma rakendusse.

Pordi avamine ruuteris

Enne kui pöördute oma arvuti või Maci poole, veenduge, et liiklus pääseks läbi teie võrgu ruuteri. Sel juhul ei ava te lihts alt porti, vaid ütlete ka ruuterile, kuhu need andmed kohalikus võrgus saata. Selleks peate seadistama pordi suunamise. Kuid olenemata sellest, kas vajate pordi edastamist või mitte, tuleb kõigepe alt avada vastav(ed) pordid arvutis või Macis (ülal).

Soovitan: