Windows Firewall Port Açma – Adım Adım Rehber

Windows Firewall Port Açma – Adım Adım Rehber
Yazı Özetini Göster

Windows Firewall Port Açma – Adım Adım Rehber

Windows Defender Firewall, sunucunuz veya Windows istemciniz üzerinde gelen/giden ağ trafiğini kontrol ederek güvenlik sağlar. Ancak bazı durumlarda belirli bir uygulamanın çalışabilmesi veya dışarıdan erişilebilmesi için belirli bir portun manuel olarak açılması gerekir. Bu rehberde, Windows Firewall üzerinde TCP/UDP portu nasıl açılır, hangi kurallar oluşturulur ve güvenli şekilde nasıl yönetilir adım adım anlatıyoruz.

Port Nedir ve Neden Açılır?

Portlar, ağ üzerinden belirli hizmetlere ulaşmayı sağlayan kapılardır. Örneğin:

  • 80/TCP → HTTP (web)
  • 443/TCP → HTTPS (güvenli web)
  • 3389/TCP → Uzak Masaüstü (RDP)
  • 1433/TCP → MS SQL Server

Firewall bu portları engelliyorsa dışarıdan bağlantı kurulamaz. Bu yüzden sadece ihtiyaç duyulan portlar açılmalıdır.

1. Windows Defender Firewall’ı Açın

  1. Başlat menüsüne “Windows Defender Firewall with Advanced Security” yazıp açın.
  2. Sol menüde Inbound Rules (Gelen Kurallar) veya dışa giden trafik için Outbound Rules seçin.

2. Yeni Kural Oluşturma

  1. Sağ panelden New Rule… seçeneğine tıklayın.
  2. Açılan sihirbazda Port seçeneğini işaretleyin ve Next deyin.
  3. TCP veya UDP protokolünü seçin.
  4. Specific local ports alanına açmak istediğiniz portu yazın (örnek: 443 veya birden fazla ise 80,443,8080).

3. Bağlantıya İzin Verme

  1. Allow the connection” seçeneğini işaretleyin.
  2. Kuralın hangi profillerde geçerli olacağını seçin:
    • Domain: Etki alanı içi
    • Private: Güvenilir ağ
    • Public: Genel ağ (genelde dikkatli kullanılmalı)
  3. Name alanına açıklayıcı bir isim verin (örnek: HTTP 80 Açık).
  4. Finish ile kaydedin.

4. PowerShell ile Port Açma (Hızlı Yöntem)

Sunucularda komut satırıyla kural eklemek için PowerShell kullanabilirsiniz:

New-NetFirewallRule -DisplayName "HTTP 80" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow

UDP için:

New-NetFirewallRule -DisplayName "DNS 53" -Direction Inbound -Protocol UDP -LocalPort 53 -Action Allow

5. Belirli IP’den Erişim İzni Vermek

Portu herkese değil de sadece belirli bir IP’ye açmak istiyorsanız:

New-NetFirewallRule -DisplayName "RDP from Office" -Direction Inbound -Protocol TCP -LocalPort 3389 -RemoteAddress 203.0.113.10 -Action Allow

Böylece RDP (3389) sadece belirttiğiniz dış IP’den erişilebilir olur.

6. Mevcut Kuralları Kontrol Etme

Get-NetFirewallRule | where DisplayName -like "*HTTP*"

GUI üzerinden de kuralın durumunu, hangi portta dinlediğini ve hangi profillerde aktif olduğunu görebilirsiniz.

7. Güvenlik Önerileri

  • Kritik portları (3389, 1433, 21 vb.) mümkünse VPN arkasından yayınlayın.
  • Sadece ihtiyaç duyulan portları açın, işi biten kuralı Disable edin.
  • Hariciye açık sunucularda WAF veya ters vekil (reverse proxy) katmanı kullanın.
  • Windows Update sonrası kuralların aktif olduğundan emin olun.

8. Kuralı Devre Dışı Bırakma veya Silme

Geçici olarak kapatmak için:

Disable-NetFirewallRule -DisplayName "HTTP 80"

Tamamen silmek için:

Remove-NetFirewallRule -DisplayName "HTTP 80"

Sonuç

Windows Firewall üzerinde port açmak aslında basit ama dikkat gerektiren bir işlemdir. Doğru port, doğru protokol ve doğru profil seçilirse hem uygulamanız çalışır hem de güvenlik korunur. Daha geniş ölçekli yayınlarda ve yüksek trafik alan projelerde Premium VDS veya Kurumsal Hosting altyapılarıyla bu kuralları merkezi olarak yönetmek daha güvenlidir.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar