Việc mở port trên Windows Firewall là thao tác giúp các ứng dụng và dịch vụ trên máy tính hoặc máy chủ của bạn có thể giao tiếp và kết nối với mạng bên ngoài một cách bình thường. Nếu không được cấu hình đúng, tường lửa có thể chặn các kết nối quan trọng, gây gián đoạn hoạt động. Bài viết này sẽ hướng dẫn bạn chi tiết từng bước để dễ dàng mở một port cụ thể, đảm bảo hệ thống hoạt động ổn định, an toàn và thông suốt.
Chuẩn bị trước khi cài đặt
Trước khi tiến hành, bạn cần xác định rõ các thông tin sau:
- Số port cần mở: Ví dụ, port 3389 cho Remote Desktop, 80 cho máy chủ web HTTP, hoặc 3306 cho MySQL.
- Giao thức sử dụng: Port đó hoạt động trên giao thức TCP hay UDP. Thông tin này thường được cung cấp bởi nhà phát triển ứng dụng.
- Quyền Administrator: Bạn cần đăng nhập vào Windows với tài khoản có quyền quản trị để thực hiện các thay đổi về tường lửa.
Các bước thực hiện
Bước 1: Mở công cụ quản lý Windows Firewall
Để bắt đầu, bạn cần truy cập vào giao diện quản lý của Windows Firewall bằng cách nhấn tổ hợp phím Windows + R để mở hộp thoại Run. Sau đó nhập lệnh sau vào ô Open và nhấn Enter:
firewall.cplThao tác này sẽ mở trực tiếp cửa sổ Windows Defender Firewall.

Bước 2: Truy cập vào Advanced settings
Để tạo các quy tắc tùy chỉnh, bạn cần vào giao diện quản lý nâng cao. Trong cửa sổ Windows Defender Firewall, bạn nhìn sang cột menu bên trái và chọn Advanced Settings.

Bước 3: Tạo một Rule mới
Các kết nối từ bên ngoài vào máy tính của bạn được quản lý bởi Inbound Rules. Đây là nơi bạn sẽ tạo quy tắc để cho phép truy cập.
- Trong cửa sổ Windows Defender Firewall with Advanced Security, chọn Inbound Rules ở cột bên trái.
- Ở cột Actions bên phải, bạn nhấp vào New Rule… để bắt đầu trình tạo quy tắc mới.

Bước 4: Chọn loại Rule
Tường lửa cho phép tạo nhiều loại quy tắc khác nhau. Ở đây, bạn chỉ cần mở port. Tại cửa sổ Rule Type, bạn tick chọn vào mục Port và nhấn Next.

Bước 5: Chọn giao thức và số port cần mở
Đây là bước quan trọng nhất, nơi bạn chỉ định chính xác port và giao thức mạng sẽ được áp dụng.
- Chọn giao thức mạng là TCP (phổ biến nhất) hoặc UDP tùy theo yêu cầu của ứng dụng.
- Tại mục Specific local ports, nhập số port bạn muốn mở. Bạn có thể nhập một port duy nhất (ví dụ: 3389), nhiều port cách nhau bằng dấu phẩy (ví dụ: 80, 443), hoặc một dải port (ví dụ: 3000-4000).
- Cuối cùng nhấn Next để tiếp tục.

Bước 6: Cho phép kết nối
Bạn cần xác định hành động của quy tắc này là cho phép hay chặn kết nối. Chọn Allow the connection để cho phép lưu lượng truy cập đi qua port đã chỉ định, sau đó nhấn Next.

Bước 7: Chọn phạm vi áp dụng cho Rule
Bước này xác định quy tắc sẽ có hiệu lực trong những môi trường mạng nào. Để đảm bảo quy tắc hoạt động ở mọi nơi, bạn tick chọn cả ba profile:
- Domain: Áp dụng khi máy tính kết nối vào mạng của một miền (domain).
- Private: Áp dụng khi kết nối vào mạng riêng tư như mạng nhà riêng, văn phòng.
- Public: Áp dụng khi kết nối vào mạng công cộng như Wifi sân bay, quán cà phê.
Sau khi chọn xong, bạn nhấn Next.

Bước 8: Đặt tên và hoàn tất
Bước cuối cùng là đặt tên để bạn có thể dễ dàng nhận biết và quản lý quy tắc này sau này.
- Trong ô Name, bạn nhập một tên có tính gợi nhớ (ví dụ: Open Port for Web Server (80, 443) hoặc Allow Remote Desktop Port).
- Bạn có thể thêm mô tả chi tiết hơn ở ô Description (không bắt buộc).
- Nhấn Finish để lưu lại và kích hoạt quy tắc.

Lưu ý về mở port cho kết nối ra (Outbound)
Quy trình trên áp dụng cho Inbound Rules (kết nối từ ngoài vào). Mặc định, Windows Firewall thường cho phép tất cả các kết nối đi ra (Outbound). Tuy nhiên, nếu bạn có một chính sách bảo mật nghiêm ngặt và cần mở port cho một ứng dụng kết nối ra ngoài, bạn chỉ cần thực hiện các bước tương tự nhưng chọn mục Outbound Rules ở Bước 3.
Việc mở port trên Windows Firewall là một kỹ năng quản trị hệ thống cơ bản nhưng cực kỳ quan trọng. Bằng cách làm theo hướng dẫn trên, bạn có thể đảm bảo các ứng dụng hoặc dịch vụ của mình hoạt động thông suốt mà không bị tường lửa chặn kết nối một cách không mong muốn. Nếu bạn gặp bất kỳ khó khăn nào trong quá trình thao tác hoặc cần tư vấn chuyên sâu hơn, đừng ngần ngại liên hệ với đội ngũ kỹ thuật của Vietnix để được hỗ trợ nhanh chóng và chi tiết nhất.
VIETNIX – DỊCH VỤ HOSTING, VPS TỐC ĐỘ CAO, ỔN ĐỊNH, BẢO MẬT
- Địa chỉ: 265 Hồng Lạc, Phường Bảy Hiền, Thành Phố Hồ Chí Minh.
- Điện thoại: 1800 1093.
- Email liên hệ: sales@vietnix.com.vn.
- Website: https://vietnix.vn/.

