Configurer le Pare-feu Windows
Ce guide vous explique comment configurer le pare-feu Windows Defender sur votre VPS Windows afin de contrôler les connexions entrantes et sortantes.
Accéder au Pare-feu Windows
Via le Panneau de configuration
- Appuyez sur
Win + R - Saisissez
firewall.cpl - Appuyez sur
Entrée - Cliquez sur Paramètres avancés dans le menu de gauche
Via les Paramètres Windows
- Ouvrez les Paramètres Windows avec
Win + I - Accédez à Sécurité Windows
- Cliquez sur Pare-feu et protection réseau
- Cliquez sur Paramètres avancés
Interface du Pare-feu avancé
L'interface du pare-feu Windows se divise en plusieurs sections :
- Règles de trafic entrant : contrôle les connexions vers votre VPS
- Règles de trafic sortant : contrôle les connexions depuis votre VPS
- Règles de sécurité de connexion : permet notamment de gérer les connexions utilisant IPsec
- Analyse : permet de consulter l'état et les règles configurées
Créer une règle de trafic entrant
Ouvrir un port avec l'interface graphique
- Cliquez sur Règles de trafic entrant
- Dans le panneau de droite, cliquez sur Nouvelle règle...
- Sélectionnez Port, puis cliquez sur Suivant
- Choisissez TCP ou UDP
- Saisissez le port à ouvrir, par exemple
25565pour Minecraft - Sélectionnez Autoriser la connexion, puis cliquez sur Suivant
- Sélectionnez les profils concernés
- Donnez un nom à la règle
- Cliquez sur Terminer
N'ouvrez que les ports réellement nécessaires au fonctionnement de vos services. Un port inutilement exposé sur Internet peut augmenter la surface d'exposition de votre VPS.
Ouvrir un port avec PowerShell
Exécutez PowerShell en tant qu'administrateur.
Pour ouvrir le port TCP 25565 :
New-NetFirewallRule -DisplayName "Minecraft Server" -Direction Inbound -Protocol TCP -LocalPort 25565 -Action AllowPour ouvrir le port UDP 25565 :
New-NetFirewallRule -DisplayName "Minecraft Server UDP" -Direction Inbound -Protocol UDP -LocalPort 25565 -Action AllowPour ouvrir une plage de ports :
New-NetFirewallRule -DisplayName "FiveM Ports" -Direction Inbound -Protocol TCP -LocalPort 30120-30130 -Action AllowPorts courants à ouvrir
Serveurs de jeux
| Service | Port TCP | Port UDP |
|---|---|---|
| Minecraft | 25565 | 25565 |
| FiveM | 30120 | 30120 |
| Garry's Mod | 27015 | 27015 |
| ARK | 7777-7778 | 7777-7778, 27015 |
| Rust | 28015-28016 | 28015-28016 |
Les ports nécessaires peuvent varier selon le jeu, sa configuration et les fonctionnalités utilisées. Consultez toujours la documentation du logiciel ou du jeu concerné avant de créer vos règles.
Services web
| Service | Port |
|---|---|
| HTTP | 80 |
| HTTPS | 443 |
| FTP | 21 |
| MySQL | 3306 |
| RDP | 3389 |
Exemple complet : FiveM
Pour autoriser le port principal FiveM :
New-NetFirewallRule -DisplayName "FiveM TCP" -Direction Inbound -Protocol TCP -LocalPort 30120 -Action AllowNew-NetFirewallRule -DisplayName "FiveM UDP" -Direction Inbound -Protocol UDP -LocalPort 30120 -Action AllowPour autoriser txAdmin :
New-NetFirewallRule -DisplayName "txAdmin" -Direction Inbound -Protocol TCP -LocalPort 40120 -Action AllowAdaptez les ports utilisés à la configuration réelle de votre serveur FiveM. Si vous modifiez le port de votre serveur ou de txAdmin, la règle du pare-feu doit également être adaptée.
Gérer les règles existantes
Via PowerShell
Pour lister toutes les règles entrantes :
Get-NetFirewallRule -Direction Inbound | Format-Table Name, Enabled, ActionPour afficher les règles entrantes actives :
Get-NetFirewallRule -Enabled True -Direction InboundPour désactiver une règle :
Disable-NetFirewallRule -DisplayName "Nom de la règle"Pour activer une règle :
Enable-NetFirewallRule -DisplayName "Nom de la règle"Pour supprimer une règle :
Remove-NetFirewallRule -DisplayName "Nom de la règle"Vérifiez toujours le nom de la règle avant de la désactiver ou de la supprimer afin d'éviter de modifier accidentellement une règle utilisée par un autre service.
Voir les ports ouverts
Pour afficher les ports actuellement en écoute :
netstat -an | findstr LISTENINGPour obtenir davantage d'informations sur les processus utilisant les ports :
Get-NetTCPConnection -State Listen | Select-Object LocalPort, OwningProcess, @{Name="Process";Expression={(Get-Process -Id $_.OwningProcess).Name}} | Sort-Object LocalPortUn port en écoute n'est pas nécessairement accessible depuis Internet. L'accessibilité dépend également des règles du pare-feu et de la configuration réseau du VPS.
Bloquer une IP spécifique
Via l'interface graphique
- Accédez à Règles de trafic entrant
- Cliquez sur Nouvelle règle
- Sélectionnez Personnalisée
- Sélectionnez Tous les programmes
- Sélectionnez Tout pour le protocole
- Dans Adresse IP distante, sélectionnez Ces adresses IP
- Cliquez sur Ajouter et saisissez l'adresse IP à bloquer
- Sélectionnez Bloquer la connexion
- Sélectionnez les profils concernés
- Donnez un nom à la règle
- Terminez la création de la règle
Via PowerShell
Pour bloquer une adresse IP :
New-NetFirewallRule -DisplayName "Block IP" -Direction Inbound -RemoteAddress 203.0.113.50 -Action BlockPour bloquer une plage d'adresses IP :
New-NetFirewallRule -DisplayName "Block IP Range" -Direction Inbound -RemoteAddress 203.0.113.0/24 -Action BlockUtilisez cette fonctionnalité avec précaution. Une règle trop large peut bloquer des utilisateurs ou des services légitimes.
Autoriser une application
Pour autoriser une application spécifique :
New-NetFirewallRule -DisplayName "Mon Application" -Direction Inbound -Program "C:\Chemin\Vers\Application.exe" -Action AllowAssurez-vous que le chemin indiqué correspond bien au fichier exécutable de l'application concernée.
Profils de pare-feu
Windows utilise trois profils principaux :
- Domaine : utilisé lorsqu'un serveur est connecté à un domaine Active Directory
- Privé : utilisé pour les réseaux considérés comme fiables
- Public : utilisé pour les réseaux considérés comme non fiables
Sur un VPS, le profil Public est généralement celui à prendre en compte pour les règles réseau.
Pour créer une règle uniquement sur le profil Public :
New-NetFirewallRule -DisplayName "Web Server" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow -Profile PublicVérifiez le profil réseau actif avant de créer une règle limitée à un profil spécifique. Une règle appliquée au mauvais profil peut ne pas produire le résultat attendu.
Réinitialiser le pare-feu
La réinitialisation du pare-feu supprime les règles personnalisées et restaure sa configuration par défaut.
Avant d'utiliser cette commande, assurez-vous de disposer des informations nécessaires pour recréer les règles dont vos services ont besoin.
Pour réinitialiser le pare-feu :
netsh advfirewall resetCette opération peut interrompre l'accès à certains services et modifier les règles permettant l'accès à votre VPS.
Activer ou désactiver le pare-feu
Pour désactiver le pare-feu :
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled FalseLa désactivation du pare-feu est déconseillée sur un VPS connecté à Internet. Si vous rencontrez un problème de connexion, identifiez et corrigez plutôt la règle concernée.
Pour activer le pare-feu :
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled TruePour vérifier son état :
Get-NetFirewallProfile | Format-Table Name, EnabledExporter et importer les règles
Vous pouvez sauvegarder les règles du pare-feu dans un fichier afin de pouvoir les restaurer ultérieurement.
Pour exporter les règles :
netsh advfirewall export "C:\backup\firewall-rules.wfw"Pour importer une sauvegarde :
netsh advfirewall import "C:\backup\firewall-rules.wfw"Conservez vos sauvegardes du pare-feu dans un emplacement sécurisé et vérifiez régulièrement qu'elles peuvent être utilisées pour restaurer votre configuration.
Vérifier votre configuration
Après avoir créé ou modifié une règle, testez le service concerné depuis une machine extérieure à votre VPS.
Cela permet de vérifier que le port est réellement accessible depuis Internet et que la règle du pare-feu fonctionne comme prévu.
Vous rencontrez un problème avec la configuration du pare-feu Windows ou l'accès à un service sur votre VPS ?
Notre équipe d'assistance est disponible depuis votre espace client Hostinity pour vous accompagner.