Содержание:
Просмотр активных портов
Перед тем как включать порты в Windows 10, рекомендуем проверить, какие из них уже активны. Многие из них открыты постоянно, поскольку это требуется для работы различных программ, браузеров и системных служб. Просмотр открытых портов выполняется с помощью предустановленных средств:
- Запустите консоль «Командная строка» от имени администратора. Для этого можно использовать строку системного поиска Windows 10.
- Введите команду
netstat -a
и нажмите клавишу «Enter» для ее выполнения. В окне консоли отобразится список портов и их состояние (порты указаны после двоеточия IP-адреса).В столбце «Состояние» может быть несколько значений, и их стоит разобрать более подробно:
- «Listening» — порт находится под контролем операционной системы, которая, в свою очередь, регулярно проверяет, если ли запросы для налаживания связи с ним;
- «Established» — порт открыт и успешно используется;
- «Time wait» — ошибка, которая возникает в ситуациях, когда порт продолжительное время не отвечает на поступающие запросы;
- «Close wait» — в данный момент времени соединение с портом разрывается.
- Для просмотра процессов, использующих конкретные порты, выполните
netstat -ab
. - Также есть еще одна команда для просмотра активных портов с PID процесса (ИД, по которому процесс определяется через «Диспетчер задач») —
netstat -aon
.
Если нужный порт отключен, активировать его можно несколькими способами, о чем мы поговорим ниже.
Включение портов
Включение определенного порта часто требуется для какого-либо приложения или игры, поскольку в системе он по умолчанию закрыт, из-за чего соединение выполнить невозможно и, соответственно, пользоваться софтом — тоже.
Способ 1: Встроенный брандмауэр
Основной способ включения портов — это настройка необходимых правил через встроенное в операционную систему средство защиты – брандмауэр Windows 10. Он является частью встроенного антивируса и осуществляет непрерывный контроль за портами, так как через них постоянно поступают данные из сети.
- Запустите «Монитор брандмауэра Защитника Windows в режиме повышенной безопасности». Делается это несколькими способами, в том числе и через строку системного поиска, но также можно одновременно нажать на клавиши «Win + R», затем в поле окна «Выполнить» ввести
wf.msc
и нажать на кнопку «ОК». - На панели слева кликните правой кнопкой мыши по пункту «Правила для входящих подключений» и выберите «Создать правило».
- Откроется мастер создания новых правил для брандмауэра. На первом шаге отметьте пункт «Для порта» и нажмите на кнопку «Далее».
- Далее потребуется выбрать тип протокола. Если вы точно не знаете, какой из них используется в случае с конкретной программой или игрой (TCP или UDP), то уточните информацию в разделе со справкой или на официальном сайте разработчика. В этом же окне отметьте пункт «Определенные локальные порты» и введите нужные значения или их диапазон (что указано в примере под текстовым полем). Если перечисляется несколько портов, разделяйте их запятой, а для указания диапазона используйте дефис. Продолжите настройку.
- Отметьте пункт «Разрешить подключение» на следующем шаге.
- Следующее, что надо сделать, – это выбрать профили, для которых будут открыты порты. По умолчанию отмечены все пункты. Чтобы правило корректно функционировало, оставьте все как есть, хотя это может быть небезопасно при частом использовании общественных сетей. Кликните по «Далее».
- Останется ввести название правила и его описание (в этом нет необходимости, но может оказаться удобным при ориентировании в правилах брандмауэра, если тех будет несколько). Завершите создание правила, нажмите на кнопку «Готово».
Нужно проделать то же самое для исходящего подключения. Алгоритм действий такой же, как и для входящего: выполните инструкцию выше, но на первом шаге укажите пункт «Правило для исходящего подключения» на панели слева монитора брандмауэра.
Приведем несколько наиболее распространенных локальных портов для некоторых типов соединений и программ (другие можно легко найти в интернете) – они могут пригодиться на Шаге 5 инструкции выше:
- 33033 – порт клиентов торрент-трекеров;
- 110 – протокол электронной почты POP3;
- 143 – протокол IMAP;
- 3389 – удаленные подключения RDP (только для TCP);
- 22 – соединение SSH;
- 20, 21 – передача данных и команд соответственно (FTP);
- 1935 – протокол RTMP, который используется для передачи аудио- и видеопотоков через интернет;
- 123 – протокол для синхронизации времени (NTP).
Также можно открыть порт для определенной программы, которая установлена на компьютере. В этом случае на Шаге 3 предыдущей инструкции выберите «Для программы».
Затем укажите путь к исполняемому файлу софта, который находится на локальном хранилище, отметив соответствующий пункт и нажав на кнопку «Обзор», после чего откроется окно «Проводника». После нужно действовать так же, как описано в инструкции выше (Шаги 6-8), чтобы создать правила для входящего и исходящего подключений.
Создание правил для входящих и исходящих подключений для порта с помощью настроек брандмауэра Windows, пожалуй, один из наиболее действенных способов. Но если такой метод вам не подходит, то можно прибегнуть к другим.
Альтернативные решения иногда нужны из-за того, что при проверке тот или иной порт все равно оказывается закрыт, даже если правила созданы корректно. Например, антивирусная программа от стороннего разработчика обладает своим собственным файрволлом, который работает в обход штатного брандмауэра, блокируя таким образом соединение. Либо у роутера свои настройки, поэтому следует покопаться в них, чтобы открыть порты.
Способ 2: Консоль
Управлять настройками брандмауэра можно с помощью специальных команд, которые выполняется через консоль «Командная строка». По сути, таким образом мы создадим новое правило для входящего и исходящего соединений с помощью запросов.
Запустите консоль от имени администратора – для этого можно воспользоваться системным поиском или найти средство в главном меню «Пуск». Введите команду netsh advfirewall firewall add rule name="Open Port X" dir=in action=allow protocol=TCP localport=X
, где под «name» подразумевается название подключения, а вместо «X» надо указать порт. Чтобы выполнить ее, не забудьте нажать на клавишу «Enter».
Если хотите воспользоваться консолью «Windows PowerShell», для включения порта понадобится несколько другая команда —
New-NetFirewallRule -DisplayName "Name" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 80
.
Способ 3: Сторонний антивирус
Как и любое средство защиты, антивирусы от сторонних разработчиков на постоянной основе контролируют передачу данных через порты, потому как вредоносный софт может проникнуть в систему именно через них. Помимо этого, в защитных программах также есть возможность вручную добавить порты, которые будут защищены, но при этом стабильно работать.
Алгоритм действий для различных антивирусов будет своим, так как зависит от функциональных возможностей и раздела с дополнительными параметрами. Но, как правило, надо перейти в «Настройки» программы, найти отвечающий за порты параметр и вручную добавить свой порт. Добавленный порт можно в любой момент отключать или включать.
В некоторых случаях открытие порта с помощью правила в брандмауэре Windows 10 недостаточно, поэтому иногда требуется дополнительно включить его через антивирусный софт. Тем более это обеспечит улучшенную защиту соединения.
На примере одного из наиболее популярных продуктов — от Лаборатории Касперского — разберем, как добавить и включить порт через настройки бесплатной утилиты Kaspersky Free:
- Запустите антивирусную программы и перейдите в раздел с ее настройками, кликнув по значку в виде шестерни.
- Выберите «Настройки безопасности».
- В блоке «Расширенные настройки» кликните по плитке «Настройки сети».
- Найдите блок «Контролируемые порты». По умолчанию отмечен пункт «Контролировать только выбранные порты», а чтобы прописать свои, щелкните по «Выбрать».
- В следующем окне отобразится список активных портов и их статус, каждый из которых можно изменить или удалить. Нажмите на «Добавить».
- Введите описание или название подключения, а ниже пропишите порт. В качестве статуса задайте значение «Активно», чтобы включить его, затем для подтверждения кликните по кнопке «Добавить».
После проделанных действий доступ для добавленного порта будет открыт. Рекомендуется отключать его, если он не используется, например когда не запущена программа, для которой он был добавлен. Это обеспечит защиту соединения и системы.
Способ 4: Настройки роутера
У роутеров есть свои параметры файрволла, поэтому иногда порты нужно открывать через раздел с настройками самого устройства. Процедура выполняется по-разному в зависимости от модели и марки маршрутизатора. Например, в некоторых случаях это делается через виртуальные серверы, в других – через межсетевой экран. Но при этом принцип настройки практически всегда аналогичен: указывается порт, IP-адрес компьютера, для которого он включается, а также тип протокола и интерфейс соединения. Ранее мы разбирали, как включить порты через настройки наиболее популярных моделей роутеров, в отдельном материале.
Подробнее: Открываем порты на роутере
Способ 5: Сторонний софт
В качестве альтернативного решения можно воспользоваться сторонним программным обеспечением, которое предназначено для управления портами на компьютере с Windows 10. При этом разбираться в настройках определенной модели роутера не придется – достаточно запустить подобный софт и включить порты через нее.
В качестве примера можем привести простой инструмент UPnP Wizard, позволяющий просмотреть полную карту портов, которая есть на роутере, а также открывать новые порты и узнавать более подробные сведения о перенаправлениях. Утилита работает с большинством современных маршрутизаторов, поддерживающих стандарт UPnP.
- Перейдите по ссылке выше и скачайте утилиту, после чего запустите инсталляционный файл и установите ее на компьютер.
- Запустите UPnP Wizard и нажмите на кнопку в виде плюса для добавления нового подключения.
- В новом окне введите описание соединения, локальный IP-адрес компьютера, входящий («Internal») и исходящий порт («External»), выберите протокол (TCP или UDP) и укажите продолжительность перерыва, если потребуется. Нажмите на кнопку «ОК», чтобы сохранить настройки.
Наш Telegram каналТолько полезная информацияСледует отметить, что деятельность этой и подобных ей программ может вызвать подозрения у антивируса, поэтому лучше добавить ее в список исключений, иначе ее работа может быть заблокирована.
Подробнее: Добавляем программу в исключения брандмауэра Windows 10 / антивируса