Mida teada
- Valige Windows Defenderi tulemüüris Luba rakendus või funktsioon WD tulemüüri kaudu > Täpsemad sätted> Sissetulemise reeglid > Port.
- Sõltuv alt oma vajadustest järgige se alt samme.
- Enne alustamist veenduge, et liiklus kulgeks teie ruuteri kaudu.
See artikkel selgitab, kuidas Windowsis või Macis võrguporti avada ja miks seda mõnikord vaja on. See käsitleb ka seda, mida ruuteritega teha.
Kuidas Windowsis võrguporti avada
Kui installite Windowsi teatud tarkvara, võib installiviisard teie eest automaatselt seadistada kõik nõutavad tulemüürireeglid. Kui aga installite midagi ja leiate, et teil on selle kasutamisega probleeme, toimige järgmiselt.
-
Vajutage klahvi Windows, tippige "tulemüür", seejärel valige Windows Defenderi tulemüür.
-
Kuvanev aken võimaldab teil valida konkreetse rakenduse, valides Luba rakendus või funktsioon Windows Defenderi tulemüüri kaudu. Selle tööriista abil saate lihts alt valida installitud rakenduse ja avada selle kõigis seadistatud võrkudes.
-
Kuid eeldades, et soovite pordi otse avada, valige vasakpoolsest menüüst Advanced Settings.
-
Pordi avamisel soovite suure tõenäosusega vastu võtta sissetulevaid ühendusi (teie OS peaks jällegi lubama kõiki väljaminevaid ühendusi peale kõige ebatavalisemate). Valige vasakpoolselt paneelilt üksus Inbound Rules ja seejärel klõpsake parempoolsel paneelil New Rule.
-
Valige Uue sissetuleva reegli viisardi esimesel kuval Port, et avada kindel port või portide komplekt, seejärel klõpsake nuppu Järgmine.
- Järgmise sammuna valige, kas soovite avada TCP või UDP pordi, olenev alt teie rakenduse nõuetest.
-
Seejärel valige, kas avada selle reegliga Kõik kohalikud pordid (see on väga riskantne!) või Konkreetne kohalik port või vahemik. Klõpsake nuppu Järgmine.
-
Tulemüürireeglid võimaldavad teil ühendusi selgesõnaliselt lubada või blokeerida. Sel juhul tahame pordi "avada", nii et saate siin valida ühe kahest esimesest valikust. Esimene (Luba ühendus) õnnestub tõenäolisem alt, kui te ei tea kindl alt, et teie teenus kasutab IPSec-autentimist. Kui olete lõpetanud, klõpsake nuppu Järgmine.
-
Saate piirata reeglit ainult teatud võrkudega, näiteks ettevõtte (Domain) või koduvõrguga (Privaatne), lisaks Internetile üldiselt (selles dialoogis nimega Avalik). Valige, milline neist on teie rakenduse jaoks mõistlik; kui te pole kindel, valige need kõik. Klõpsake nuppu Järgmine
- Lõpuks andke reeglile nimi ja soovi korral kirjeldus. Seejärel klõpsake reegli loomiseks Finish.
Kuidas Macis porti avada
Pordi avamine MacOS-is on üldiselt lihtsam, kuid mõnes mõttes keerulisem kui Windowsis. Esiteks on macOS-i tulemüür vaikimisi keelatud, seega ei pea te isegi neid samme kasutama, kuna teie Mac peaks vastu võtma kõik sissetulevad ühenduskatsed.
Kuid kui olete tulemüüri sisse lülitanud (teadte, sest System Preferences > Security & Privacy > Firewall ekraanil kuvatakse Firewall: On), peate oma konkreetse pordi avamiseks tegema tulemüüri konfiguratsioonifaili väikese täienduse.
Pärast seda, kui olete kontrollinud, et tulemüür on sisse lülitatud, toimige järgmiselt.
- Avage rakendus Terminal.
-
Aktiivne pf (pakettfiltri) tulemüüri peatamiseks sisestage viipale järgmine tekst:
sudo pfctl -d
-
Järgmiseks kasutage pf konfiguratsioonifaili avamiseks nano tekstiredaktorit:
sudo nano /etc/pf.conf
-
Redaktor näitab vaikekonfiguratsiooni sisu, mis sisaldab mõnda olulist kraami. Saate lisada kohandatud reegli, kuid tehke seda kindlasti allpool olemasolevate konfiguratsioonide all.
-
Kui soovite avada näiteks pordi 12044, sisestage faili allossa järgmine teave. Selle jaotamiseks lubate (pass) sissetulevat (in) TCP-d (inet proto tcp) liiklus mis tahes masinast mis tahes teise masinasse (kuigi antud kontekstis tähendab see ainult teie masinat) pordis 12044 koos puudub olek kontroll.
edastab inet proto tcp-s mis tahes pordi 12044 olekut
- Vajutage Ctrl-x väljumiseks nano ja vajutage Y ja Väljapääsul Sisestage, et kinnitada, et soovite faili sama nimega salvestada.
-
Tulemüüri konfiguratsiooni äsja redigeeritud failist uuesti laadimiseks esitage viipale järgmine teave:
sudo pfctl -f /etc/pf.conf
-
Lõpuks sisestage tulemüüri taaskäivitamiseks terminali järgmine:
sudo pfctl -E
Miks peate pordi avama?
Teie arvutis töötavad pilve- ja võrgurakendused on loodud suhtlema kindla võrgupordi (või portide komplekti) kaudu. Ja selle ühenduse teises otsas olev masin saadab ja võtab vastu ka teie andmeid ettenähtud portide kaudu.
Aga probleem on selles, et enamikku operatsioonisüsteeme ja eriti "tarbijatele mõeldud" operatsioonisüsteeme saab seadistada nii, et see keeldub mõnest või kogu sissetulevast võrgusuhtlusest. Seega võib tekkida olukord, kus teie rakendus saadab midagi pilveteenusele ja teenus saadab midagi tagasi, kuid teie ruuterisse või OS-i sisseehitatud tulemüür blokeerib need andmed. Sel juhul peaksite avama võrgupordi ja laskma selle liikluse oma rakendusse.
Pordi avamine ruuteris
Enne kui pöördute oma arvuti või Maci poole, veenduge, et liiklus pääseks läbi teie võrgu ruuteri. Sel juhul ei ava te lihts alt porti, vaid ütlete ka ruuterile, kuhu need andmed kohalikus võrgus saata. Selleks peate seadistama pordi suunamise. Kuid olenemata sellest, kas vajate pordi edastamist või mitte, tuleb kõigepe alt avada vastav(ed) pordid arvutis või Macis (ülal).