Para que um serviço no seu VPS Windows (site IIS, servidor de jogos, API) seja acessível a partir da Internet, normalmente precisa de autorizar a porta na Firewall do Windows Defender, além de quaisquer regras no seu fornecedor.
Antes de começar
- Conecte-se via Ambiente de trabalho remoto: consulte Conectar com RDP.
- Conheça o número da porta e o protocolo (TCP ou UDP).
- Abra apenas o que precisa (privilégio mínimo).
Método 1: Assistente gráfico
- Abra a Firewall do Windows Defender com segurança avançada (
wf.msc). - Regras de entrada → Nova regra…
- Porta → TCP (ou UDP) → Portas locais específicas: ex.
80,443ou8080. - Permitir a ligação.
- Seleccione os perfis (Domínio, Privado, Público — num VPS, Público é frequentemente necessário).
- Dê um nome claro, ex.
HTTP IIS 80.
Método 2: PowerShell (TCP 80 e 443)
Abra o PowerShell como Administrador:
PowerShellNew-NetFirewallRule -DisplayName "HTTP TCP 80" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow New-NetFirewallRule -DisplayName "HTTPS TCP 443" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
Exemplo de porta personalizada:
PowerShellNew-NetFirewallRule -DisplayName "MyApp TCP 5000" -Direction Inbound -Protocol TCP -LocalPort 5000 -Action Allow
Verificar se algo está à escuta
PowerShellGet-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 80 }
Ou:
PowerShellnetstat -ano | findstr :80
Lembretes de segurança
- Abrir uma porta expõe o serviço: mantenha actualizações, palavras-passe fortes e TLS para web sempre que possível.
- Confirme os grupos de segurança na cloud se o tráfego nunca chegar à VM.
Resolução de problemas
- Ainda inacessível: certifique-se de que a aplicação escuta em
0.0.0.0ou na interface pública, e não apenas em127.0.0.1. - Problemas com RDP: não remova as regras RDP do sistema; utilize a consola do fornecedor se ficar bloqueado.