Пошаговая инструкция: как открыть порты и настроить брандмауэр в Windows

Иван Корнев·16 августа 2026·3 мин

Открыть порты и настроить брандмауэр в Windows можно двумя способами: через графический интерфейс (wf.msc) или командную строку (netsh). Ниже приведены пошаговые инструкции для обоих методов.

Оглавление

Способ 1: Через графический интерфейс

Этот метод подходит для большинства пользователей и позволяет настроить правила визуально.

Шаг 1. Откройте расширенные настройки брандмауэра

Нажмите Win + R, введите wf.msc или firewall.cpl и нажмите Enter. Если вы открыли обычную панель брандмауэра, перейдите по ссылке «Дополнительные параметры» в левом меню.

Альтернативный путь в современных версиях Windows: приложение «Безопасность Windows» → раздел «Брандмауэр и защита сети» → «Дополнительные параметры».

Шаг 2. Создайте новое правило

В левой части окна выберите раздел «Правила для входящих подключений» (Inbound Rules), так как обычно требуется открыть доступ извне к вашему компьютеру. В правой панели действий нажмите «Создать правило...».

Шаг 3. Настройте тип правила

В мастере создания правила выберите тип «Для порта» и нажмите «Далее».

Шаг 4. Укажите протокол и номер порта

Выберите TCP или UDP в зависимости от требований вашего приложения и введите конкретный номер порта (или диапазон) в соответствующее поле.

Шаг 5. Определите действие

Выберите пункт «Разрешить подключение», чтобы пропустить трафик через брандмауэр.

Шаг 6. Выберите профили сети

Отметьте галочками профили, к которым должно применяться правило: «Доменный», «Частный» и/или «Публичный».

Шаг 7. Завершите настройку

Введите понятное имя для правила (например, "MyGame Server Port 7777") и нажмите «Готово».

Способ 2: Через командную строку

Этот способ удобен для автоматизации или быстрого добавления правил без использования мыши.

Шаг 1. Запустите командную строку от имени администратора

Откройте CMD или PowerShell с правами администратора.

Шаг 2. Выполните команду

Используйте следующий формат команды (замените параметры на свои):

netsh advfirewall firewall add rule name="Имя_Правила" dir=in action=allow protocol=TCP localport=Номер_Порта

Для UDP-портов замените protocol=TCP на protocol=UDP.

Важные примечания

Открытие порта в брандмауэре Windows разрешает трафик только на уровне операционной системы. Если компьютер находится за роутером, может потребоваться дополнительная настройка проброса портов (Port Forwarding) на самом маршрутизаторе.

После создания правила можно проверить его работоспособность с помощью сторонних сервисов или утилиты netstat -an в командной строке.

Частые ошибки

Запуск командной строки без прав администратора

Команды netsh требуют elevated privileges. Убедитесь, что CMD или PowerShell запущены от имени администратора.

Настройка только брандмауэра Windows

Многие пользователи открывают порт в Windows, но забывают настроить Port Forwarding на роутере. Если ваш компьютер находится за NAT, трафик не дойдёт до него без проброса портов на маршрутизаторе.

Неправильный выбор протокола

Убедитесь, что вы выбрали правильный протокол (TCP или UDP) в соответствии с требованиями вашего приложения. Неправильный протокол приведёт к тому, что правило не будет работать.

FAQ

Как проверить, что порт открыт?

Используйте команду netstat -an в командной строке или сторонние онлайн-сервисы для проверки доступности портов.

Нужно ли настраивать роутер?

Да, если ваш компьютер находится за маршрутизатором. Открытие порта в Windows разрешает трафик только на уровне ОС, но для доступа из интернета требуется настройка Port Forwarding на самом роутере.

Где найти настройки брандмауэра в современной Windows?

Управление брандмауэром доступно через приложение «Безопасность Windows» в разделе «Брандмауэр и защита сети» → «Дополнительные параметры». Также можно использовать команды wf.msc или firewall.cpl через диалог «Выполнить» (Win + R).