Windows VPS üzerindeki bir hizmetin (IIS sitesi, oyun sunucusu, API) internetten erişilebilir olması için genellikle sağlayıcı kurallarına ek olarak Windows Defender Güvenlik Duvarında porta izin vermeniz gerekir.
Başlamadan önce
- Uzak Masaüstü ile bağlanın: bkz. RDP ile bağlanma.
- Port numarasını ve protokolü (TCP veya UDP) bilin.
- Yalnızca gerekeni açın (en az ayrıcalık).
Yöntem 1: GUI sihirbazı
- Gelişmiş Güvenlik ile Windows Defender Güvenlik Duvarı açın (
wf.msc). - Gelen Kuralları → Yeni Kural…
- Bağlantı noktası → TCP (veya UDP) → Belirli yerel bağlantı noktaları: ör.
80,443veya8080. - Bağlantıya izin ver.
- Profilleri seçin (Etki Alanı, Özel, Genel — VPS'te Genel genellikle gerekir).
- Açıkça adlandırın, ör.
HTTP IIS 80.
Yöntem 2: PowerShell (TCP 80 ve 443)
Yönetici olarak PowerShell açın:
PowerShellNew-NetFirewallRule -DisplayName "HTTP TCP 80" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow New-NetFirewallRule -DisplayName "HTTPS TCP 443" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
Özel port örneği:
PowerShellNew-NetFirewallRule -DisplayName "MyApp TCP 5000" -Direction Inbound -Protocol TCP -LocalPort 5000 -Action Allow
Dinleyen bir hizmet olduğunu doğrulayın
PowerShellGet-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 80 }
Veya:
PowerShellnetstat -ano | findstr :80
Güvenlik hatırlatmaları
- Port açmak hizmeti maruz bırakır: güncellemeler, güçlü parolalar ve web için mümkünse TLS kullanın.
- Trafik VM'e ulaşmıyorsa bulut güvenlik gruplarını doğrulayın.
Sorun giderme
- Hâlâ erişilemiyor: uygulamanın yalnızca
127.0.0.1değil0.0.0.0veya genel arayüzde dinlediğinden emin olun. - RDP sorunları: sistem RDP kurallarını kaldırmayın; kilitlenirseniz sağlayıcı konsolunu kullanın.