Windows Firewall einstellen
Was ist Windows Firewall?
Die Windows Firewall schützt deinen Server vor unerwünschtem Netzwerk-Traffic. Sie entscheidet, welche Verbindungen rein- und rausdürfen.
Windows Firewall öffnen
Methode 1: Über Start-Menü
- Drücke Windows-Taste
- Gib ein:
Firewall - Klicke auf Windows Defender Firewall
Methode 2: Über Systemsteuerung
- Öffne Systemsteuerung
- Gehe zu System und Sicherheit
- Klicke auf Windows Defender Firewall
Methode 3: PowerShell (schnell)
powershell
wf.mscFirewall aktivieren / deaktivieren
Vorsicht!
Die Firewall deaktivieren macht deinen Server anfällig für Angriffe!
Deaktiviere sie nur, wenn du genau weißt, was du tust.
- Öffne Windows Defender Firewall
- Klicke Windows Defender Firewall aktivieren oder deaktivieren (links)
- Wähle:
- 🟢 Aktiviert (empfohlen!)
- 🔴 Deaktiviert (NICHT empfohlen!)
- Speichern
Regel hinzufügen (Port öffnen)
Du brauchst einen bestimmten Port offen? So geht's:
Schritt 1: Erweiterte Einstellungen öffnen
- Öffne Windows Defender Firewall
- Klicke Erweiterte Einstellungen (links)
Schritt 2: Eingangsregel erstellen
- Klicke Eingangsregeln (links)
- Klicke Neue Regel (rechts)
- Wähle Port
- Klicke Weiter
Schritt 3: Port konfigurieren
- Wähle TCP oder UDP
- Gib den Port ein (z. B. 80, 443, 3306)
- Klicke Weiter
Schritt 4: Aktion setzen
- Wähle Verbindung zulassen
- Klicke Weiter
Schritt 5: Profil wählen
- Häkchen bei Domäne, Privat, Öffentlich setzen
- Klicke Weiter
Schritt 6: Name geben
- Gib der Regel einen Namen (z. B. "HTTP")
- Optionale Beschreibung
- Klicke Fertig
✅ Port ist offen!
Häufige Ports öffnen
| Port | Service | Protokoll |
|---|---|---|
| 80 | HTTP (Website) | TCP |
| 443 | HTTPS (Website verschlüsselt) | TCP |
| 3389 | RDP (Remote Desktop) | TCP |
| 3306 | MySQL | TCP |
| 5432 | PostgreSQL | TCP |
| 25 | SMTP (E-Mail) | TCP |
| 110 | POP3 (E-Mail) | TCP |
| 143 | IMAP (E-Mail) | TCP |
Ausgangsregeln (ausgehender Traffic)
Willst du kontrollieren, WAS dein Server nach außen sendet?
- Klicke Ausgangsregeln (statt Eingangsregeln)
- Folge den gleichen Schritten wie oben
Info
Standardmäßig: Ausgehender Traffic ist erlaubt. Nur einschränken, wenn nötig!
Regel löschen
Eine Regel brauchst du nicht mehr?
- Öffne Erweiterte Einstellungen
- Klicke Eingangsregeln oder Ausgangsregeln
- Rechtsklick auf die Regel
- Klicke Löschen
Probleme beheben
❌ "Kann Regel nicht erstellen"
- Brauchst du Admin-Rechte? Starte PowerShell als Admin
❌ "Port ist offen, aber funktioniert nicht"
- Firewall-Regel ist korrekt? Überprüfe Regel-Einstellungen
- Läuft der Service auf dem Port? (z. B. Webserver für Port 80)
- Andere Anwendung blockiert den Port?
❌ "RDP funktioniert nicht"
- Ist Port 3389 offen?
- Firewall-Regel für RDP vorhanden?
- Server online und erreichbar?
Mit PowerShell arbeiten (fortgeschritten)
Port öffnen per PowerShell
powershell
# HTTP öffnen
New-NetFirewallRule -DisplayName "HTTP" -Direction Inbound -LocalPort 80 -Protocol tcp -Action Allow
# HTTPS öffnen
New-NetFirewallRule -DisplayName "HTTPS" -Direction Inbound -LocalPort 443 -Protocol tcp -Action Allow
# MySQL öffnen
New-NetFirewallRule -DisplayName "MySQL" -Direction Inbound -LocalPort 3306 -Protocol tcp -Action AllowRegel löschen per PowerShell
powershell
Remove-NetFirewallRule -DisplayName "HTTP"Alle Regeln anzeigen
powershell
Get-NetFirewallRule -Direction Inbound | Format-TableSicherheits-Best-Practices
✅ Wichtig:
- Firewall aktiviert lassen (immer!)
- Nur nötige Ports öffnen (nicht alles!)
- Regelmäßig überprüfen (welche Ports sind offen?)
- Starke Passwörter (besonders für RDP)
- Updates einspielen (Windows Defender aktuell halten)
Nächste Schritte
- 🔒 Aktiviere Windows Defender (Antivirus)
- 📊 Überwache Netzwerk-Aktivität
- 🔐 Installiere Windows Updates