🖥️
Besoin d'un VPS Windows ? Commandez un VPS →

Configurer le Pare-feu Windows

Ce guide vous explique comment configurer le pare-feu Windows Defender sur votre VPS Windows afin de contrôler les connexions entrantes et sortantes.


Accéder au Pare-feu Windows

Via le Panneau de configuration

  1. Appuyez sur Win + R
  2. Saisissez firewall.cpl
  3. Appuyez sur Entrée
  4. Cliquez sur Paramètres avancés dans le menu de gauche

Via les Paramètres Windows

  1. Ouvrez les Paramètres Windows avec Win + I
  2. Accédez à Sécurité Windows
  3. Cliquez sur Pare-feu et protection réseau
  4. Cliquez sur Paramètres avancés

Interface du Pare-feu avancé

L'interface du pare-feu Windows se divise en plusieurs sections :

  • Règles de trafic entrant : contrôle les connexions vers votre VPS
  • Règles de trafic sortant : contrôle les connexions depuis votre VPS
  • Règles de sécurité de connexion : permet notamment de gérer les connexions utilisant IPsec
  • Analyse : permet de consulter l'état et les règles configurées

Créer une règle de trafic entrant

Ouvrir un port avec l'interface graphique

  1. Cliquez sur Règles de trafic entrant
  2. Dans le panneau de droite, cliquez sur Nouvelle règle...
  3. Sélectionnez Port, puis cliquez sur Suivant
  4. Choisissez TCP ou UDP
  5. Saisissez le port à ouvrir, par exemple 25565 pour Minecraft
  6. Sélectionnez Autoriser la connexion, puis cliquez sur Suivant
  7. Sélectionnez les profils concernés
  8. Donnez un nom à la règle
  9. Cliquez sur Terminer
⚠️ATTENTION

N'ouvrez que les ports réellement nécessaires au fonctionnement de vos services. Un port inutilement exposé sur Internet peut augmenter la surface d'exposition de votre VPS.

Ouvrir un port avec PowerShell

Exécutez PowerShell en tant qu'administrateur.

Pour ouvrir le port TCP 25565 :

New-NetFirewallRule -DisplayName "Minecraft Server" -Direction Inbound -Protocol TCP -LocalPort 25565 -Action Allow

Pour ouvrir le port UDP 25565 :

New-NetFirewallRule -DisplayName "Minecraft Server UDP" -Direction Inbound -Protocol UDP -LocalPort 25565 -Action Allow

Pour ouvrir une plage de ports :

New-NetFirewallRule -DisplayName "FiveM Ports" -Direction Inbound -Protocol TCP -LocalPort 30120-30130 -Action Allow

Ports courants à ouvrir

Serveurs de jeux

ServicePort TCPPort UDP
Minecraft2556525565
FiveM3012030120
Garry's Mod2701527015
ARK7777-77787777-7778, 27015
Rust28015-2801628015-28016
ℹ️INFO

Les ports nécessaires peuvent varier selon le jeu, sa configuration et les fonctionnalités utilisées. Consultez toujours la documentation du logiciel ou du jeu concerné avant de créer vos règles.

Services web

ServicePort
HTTP80
HTTPS443
FTP21
MySQL3306
RDP3389

Exemple complet : FiveM

Pour autoriser le port principal FiveM :

New-NetFirewallRule -DisplayName "FiveM TCP" -Direction Inbound -Protocol TCP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "FiveM UDP" -Direction Inbound -Protocol UDP -LocalPort 30120 -Action Allow

Pour autoriser txAdmin :

New-NetFirewallRule -DisplayName "txAdmin" -Direction Inbound -Protocol TCP -LocalPort 40120 -Action Allow

Adaptez les ports utilisés à la configuration réelle de votre serveur FiveM. Si vous modifiez le port de votre serveur ou de txAdmin, la règle du pare-feu doit également être adaptée.


Gérer les règles existantes

Via PowerShell

Pour lister toutes les règles entrantes :

Get-NetFirewallRule -Direction Inbound | Format-Table Name, Enabled, Action

Pour afficher les règles entrantes actives :

Get-NetFirewallRule -Enabled True -Direction Inbound

Pour désactiver une règle :

Disable-NetFirewallRule -DisplayName "Nom de la règle"

Pour activer une règle :

Enable-NetFirewallRule -DisplayName "Nom de la règle"

Pour supprimer une règle :

Remove-NetFirewallRule -DisplayName "Nom de la règle"

Vérifiez toujours le nom de la règle avant de la désactiver ou de la supprimer afin d'éviter de modifier accidentellement une règle utilisée par un autre service.


Voir les ports ouverts

Pour afficher les ports actuellement en écoute :

netstat -an | findstr LISTENING

Pour obtenir davantage d'informations sur les processus utilisant les ports :

Get-NetTCPConnection -State Listen | Select-Object LocalPort, OwningProcess, @{Name="Process";Expression={(Get-Process -Id $_.OwningProcess).Name}} | Sort-Object LocalPort
💡CONSEIL

Un port en écoute n'est pas nécessairement accessible depuis Internet. L'accessibilité dépend également des règles du pare-feu et de la configuration réseau du VPS.


Bloquer une IP spécifique

Via l'interface graphique

  1. Accédez à Règles de trafic entrant
  2. Cliquez sur Nouvelle règle
  3. Sélectionnez Personnalisée
  4. Sélectionnez Tous les programmes
  5. Sélectionnez Tout pour le protocole
  6. Dans Adresse IP distante, sélectionnez Ces adresses IP
  7. Cliquez sur Ajouter et saisissez l'adresse IP à bloquer
  8. Sélectionnez Bloquer la connexion
  9. Sélectionnez les profils concernés
  10. Donnez un nom à la règle
  11. Terminez la création de la règle

Via PowerShell

Pour bloquer une adresse IP :

New-NetFirewallRule -DisplayName "Block IP" -Direction Inbound -RemoteAddress 203.0.113.50 -Action Block

Pour bloquer une plage d'adresses IP :

New-NetFirewallRule -DisplayName "Block IP Range" -Direction Inbound -RemoteAddress 203.0.113.0/24 -Action Block
⚠️ATTENTION

Utilisez cette fonctionnalité avec précaution. Une règle trop large peut bloquer des utilisateurs ou des services légitimes.


Autoriser une application

Pour autoriser une application spécifique :

New-NetFirewallRule -DisplayName "Mon Application" -Direction Inbound -Program "C:\Chemin\Vers\Application.exe" -Action Allow

Assurez-vous que le chemin indiqué correspond bien au fichier exécutable de l'application concernée.


Profils de pare-feu

Windows utilise trois profils principaux :

  • Domaine : utilisé lorsqu'un serveur est connecté à un domaine Active Directory
  • Privé : utilisé pour les réseaux considérés comme fiables
  • Public : utilisé pour les réseaux considérés comme non fiables

Sur un VPS, le profil Public est généralement celui à prendre en compte pour les règles réseau.

Pour créer une règle uniquement sur le profil Public :

New-NetFirewallRule -DisplayName "Web Server" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow -Profile Public
💡À SAVOIR

Vérifiez le profil réseau actif avant de créer une règle limitée à un profil spécifique. Une règle appliquée au mauvais profil peut ne pas produire le résultat attendu.


Réinitialiser le pare-feu

La réinitialisation du pare-feu supprime les règles personnalisées et restaure sa configuration par défaut.

Avant d'utiliser cette commande, assurez-vous de disposer des informations nécessaires pour recréer les règles dont vos services ont besoin.

Pour réinitialiser le pare-feu :

netsh advfirewall reset
🔥DANGER

Cette opération peut interrompre l'accès à certains services et modifier les règles permettant l'accès à votre VPS.


Activer ou désactiver le pare-feu

Pour désactiver le pare-feu :

Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False
🔥DANGER

La désactivation du pare-feu est déconseillée sur un VPS connecté à Internet. Si vous rencontrez un problème de connexion, identifiez et corrigez plutôt la règle concernée.

Pour activer le pare-feu :

Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True

Pour vérifier son état :

Get-NetFirewallProfile | Format-Table Name, Enabled

Exporter et importer les règles

Vous pouvez sauvegarder les règles du pare-feu dans un fichier afin de pouvoir les restaurer ultérieurement.

Pour exporter les règles :

netsh advfirewall export "C:\backup\firewall-rules.wfw"

Pour importer une sauvegarde :

netsh advfirewall import "C:\backup\firewall-rules.wfw"
💡CONSEIL

Conservez vos sauvegardes du pare-feu dans un emplacement sécurisé et vérifiez régulièrement qu'elles peuvent être utilisées pour restaurer votre configuration.


Vérifier votre configuration

Après avoir créé ou modifié une règle, testez le service concerné depuis une machine extérieure à votre VPS.

Cela permet de vérifier que le port est réellement accessible depuis Internet et que la règle du pare-feu fonctionne comme prévu.


BESOIN D'AIDE

Vous rencontrez un problème avec la configuration du pare-feu Windows ou l'accès à un service sur votre VPS ?

Notre équipe d'assistance est disponible depuis votre espace client Hostinity pour vous accompagner.

Cet article vous a-t-il été utile ?