Порт в брандмауэре Windows открывается путём создания правила входящего соединения, которое разрешает трафику поступать на компьютер через указанный номер порта. Это делается через графический интерфейс wf.msc или командную строку PowerShell.
Зачем открывать порт в брандмауэре
- Сетевая игра не может подключиться к серверу или игроки не могут подключиться к вашему компьютеру как к хосту
- Необходимо разместить локальный сервер приложения (веб-сервер, игровой сервер, FTP-сервер) и разрешить клиентам подключаться к нему извне
- Программа для удалённого управления (RDP, SSH, VNC) заблокирована брандмауэром и недоступна с других компьютеров
- Мультиплеер-функции в игре работают нестабильно, потому что порт заблокирован входящими пакетами
- Требуется разрешить P2P-приложениям (торрент-клиенты, распределённые сети) принимать соединения от других пользователей
- Видеоконференция или VoIP-приложение не может установить соединение из-за блокировки портов
- Необходимо настроить проксирование трафика через локальный сервер на компьютере
- Приложение требует открытия конкретного порта для синхронизации данных или работы в сети
Процесс открытия порта в брандмауэре
Способ 1: Открытие порта через графический интерфейс (самый простой)
- Нажмите
Win+Rдля открытия диалогаВыполнить(Run). - Введите
wf.mscи нажмитеEnter. - Откроется окно
Брандмауэр Защитника Windows в режиме повышенной безопасности(Windows Defender Firewall with Advanced Security). - В левой колонке найдите и щелкните на
Правила для входящих соединенийилиInbound Rules. - В правой колонке щелкните на
Создать правилоилиNew Rule. - В открывшемся мастере выберите тип правила
Для портаилиFor a Portи нажмитеДалее(Next). - На следующей странице выберите протокол:
TCPдля стандартных сетевых соединений илиUDPдля игр и потокового видео; если неясно, выберитеTCP и UDP. - В поле
Определённые локальные порты(Specific local ports) введите номер порта (например,7777или27015). - Если нужно открыть несколько портов, разделите их запятыми:
7777,7778,7779. - Нажмите
Далее(Next). - На странице
Действие(Action) выберитеРазрешить соединениеилиAllow the connectionи нажмитеДалее(Next). - На странице
Профили(Profiles) оставьте все три опции отмеченными:Домен(Domain),Частная(Private) иОбщественная(Public). - Нажмите
Далее(Next). - Введите имя правила в поле
Имя(Name), например:Открыть порт 7777 для игры. - Введите описание в поле
Описание(Description), например:Позволяет другим игрокам подключаться к сервису. - Нажмите кнопку
Готово(Finish) для завершения создания правила. - Правило вступит в силу немедленно; порт теперь открыт для входящего трафика.
Способ 2: Открытие порта для конкретного приложения
- Нажмите
Win+R, введитеwf.mscи нажмитеEnter. - В левой колонке щелкните на
Правила для входящих соединений(Inbound Rules). - В правой колонке щелкните на
Создать правило(New Rule). - Выберите
Для программы(For a program) и нажмитеДалее(Next). - Выберите опцию
Путь программы(This program path) и нажмите кнопкуОбзор(Browse). - Найдите и выберите исполняемый файл приложения (с расширением
.exe), например:C:\Program Files\Game\game.exe. - Нажмите
Открыть(Open). - Нажмите
Далее(Next). - Выберите
Разрешить соединение(Allow the connection) и нажмитеДалее(Next). - На странице
Профилиотметьте все три профиля (Домен, Частная, Общественная) и нажмитеДалее(Next). - Введите имя правила (например:
Разрешить входящие соединения для игры) и нажмитеГотово(Finish). - Приложение теперь имеет разрешение на приём входящих соединений через брандмауэр.
Способ 3: Открытие порта через PowerShell (автоматизированный метод)
- Нажмите
Win+Xи выберитеWindows PowerShell (администратор)илиTerminal (Admin). - Если появится запрос
Контроль учётных записей(User Account Control), нажмитеДа(Yes). - Введите следующую команду для открытия TCP-порта (замените
7777на нужный номер порта): New-NetFirewallRule -DisplayName "Открыть порт 7777" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 7777- Нажмите
Enterдля выполнения команды. - Для открытия UDP-порта введите:
New-NetFirewallRule -DisplayName "Открыть порт 7777 UDP" -Direction Inbound -Action Allow -Protocol UDP -LocalPort 7777- Нажмите
Enter. - Для открытия нескольких портов одновременно используйте диапазон (например, порты 7777-7780):
New-NetFirewallRule -DisplayName "Открыть порты 7777-7780" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 7777-7780- Если команда выполнена успешно, появится сообщение с подтверждением.
Способ 4: Открытие порта через командную строку (CMD)
- Нажмите
Win+Xи выберитеКомандная строка (администратор)илиCommand Prompt (Admin). - Нажмите
Да(Yes) на запрос контроля учётных записей. - Введите следующую команду (замените
7777на нужный порт иTCPнаUDPпри необходимости): netsh advfirewall firewall add rule name="Открыть порт 7777" dir=in action=allow protocol=tcp localport=7777- Нажмите
Enterдля выполнения команды. - Для открытия UDP-порта замените
protocol=tcpнаprotocol=udp. - Для открытия обоих протоколов введите команду дважды с
tcpиudp. - При успешном выполнении появится сообщение
Ok.
Способ 5: Проверка открытого порта и удаление правила
- Чтобы убедиться, что порт открыт, откройте PowerShell (администратор).
- Введите команду:
Get-NetFirewallRule -DisplayName "Открыть порт 7777"(замените название на имя вашего правила). - Если правило существует, оно будет отображено в результатах с статусом
Enabled(включено). - Для проверки, слушает ли порт на компьютере, введите:
netstat -ano | findstr :7777(замените7777на ваш порт). - Если порт активен, появится строка с информацией о процессе.
- Чтобы удалить правило, откройте
wf.msc, найдите нужное правило в списке входящих соединений. - Щелкните на правиле правой кнопкой мыши и выберите
Удалить(Delete) илиУдалить правило(Delete Rule). - Нажмите
Да(Yes) для подтверждения удаления. - Через PowerShell удалите правило командой:
Remove-NetFirewallRule -DisplayName "Открыть порт 7777"
Способ 6: Открытие портов через параметры Windows (альтернативный метод)
- Нажмите
Win+Iдля открытия приложенияПараметры(Settings). - В левой колонке выберите
Конфиденциальность и безопасностьилиPrivacy & Security. - Прокрутите вниз и найдите
Безопасность Windows(Windows Security). - Щелкните на
Безопасность Windows. - Найдите раздел
Брандмауэр и защита сети(Firewall & network protection). - Щелкните на
Брандмауэр и защита сети. - В правой части окна щелкните на
Разрешить приложению через брандмауэр(Allow an app through firewall). - Щелкните на кнопку
Изменить параметры(Change settings). - Найдите нужное приложение в списке; если его нет, нажмите
Разрешить другое приложение(Allow another app). - Нажмите
Обзор(Browse), выберите исполняемый файл приложения и добавьте его. - Убедитесь, что приложение отмечено в обеих колонках:
Частная(Private) иОбщественная(Public). - Нажмите
OKдля применения изменений.
Часто задаваемые вопросы
Какой протокол выбрать — TCP или UDP? TCP используется для надёжной передачи данных (веб-серверы, FTP), UDP — для быстрой передачи без проверки целостности (игры, видео); если неизвестно, откройте оба протокола.
Как узнать, какой порт использует моя игра или приложение? Проверьте документацию приложения, откройте командную строку и введите netstat -ano или используйте утилиту TCPView для просмотра активных портов и связанных процессов.
Нужно ли также открывать порт в маршрутизаторе? Да, если вы хотите разрешить соединения извне локальной сети; откройте порт в маршрутизаторе, перенаправив его на IP-адрес вашего компьютера в локальной сети.