Windows Firewall adalah fitur keamanan bawaan Windows yang mengontrol lalu lintas jaringan inbound dan outbound pada instans Anda untuk mencegah akses tidak sah dan intrusi berbahaya. Jika aturan firewall memblokir akses eksternal, Anda mungkin tidak dapat melakukan koneksi jarak jauh ke instans tersebut. Topik ini menjelaskan cara mengelola firewall sistem Windows, termasuk mengaktifkan, mengonfigurasi, atau menonaktifkannya sesuai kebutuhan akses jarak jauh Anda.
Periksa status firewall
Periksa status firewall saat ini untuk menentukan apakah perlu diaktifkan atau dinonaktifkan.
-
Login ke instans Windows menggunakan VNC. Untuk informasi selengkapnya, lihat Connect to an instance by using VNC.
-
Pilih Start > Control Panel.
-
Atur View by menjadi Small icons, lalu klik Windows Defender Firewall.
CatatanNama opsi ini dapat berbeda tergantung versi Windows. Jika opsi Windows Defender Firewall tidak tersedia, pilih Windows Firewall.
-
Pada jendela Windows Defender Firewall, klik Advanced settings.
-
Di bagian Overview pada jendela Windows Defender Firewall with Advanced Security, periksa status firewall saat ini.
CatatanSaat mengaktifkan atau menonaktifkan firewall, terapkan pengaturan yang sama pada domain profile, private profile, dan public profile agar konsisten. Saat memeriksa status firewall, pastikan ketiga profil tersebut memiliki status yang sama. Jika berbeda, ikuti petunjuk pada bagian berikutnya untuk menyinkronkannya.
Aktifkan atau nonaktifkan firewall
Aktifkan atau nonaktifkan firewall sesuai kebutuhan Anda. Jika Anda mengaktifkan firewall, Anda juga harus mengonfigurasi aturan firewall.
Aktifkan firewall
Saat diaktifkan, firewall memantau dan mengontrol lalu lintas jaringan instans Anda berdasarkan aturan yang telah dikonfigurasi.
-
Pada jendela Windows Defender Firewall with Advanced Security, klik Windows Defender Firewall Properties.
CatatanUntuk membuka jendela Windows Defender Firewall with Advanced Security, lihat Check the firewall status.
-
Pilih On (recommended), lalu klik Apply.
CatatanAktifkan firewall untuk domain profile, private profile, dan public profile.
Nonaktifkan firewall
Saat dinonaktifkan, firewall tidak lagi mengontrol lalu lintas jaringan instans tersebut.
-
Pada jendela Windows Defender Firewall with Advanced Security, klik Windows Defender Firewall Properties.
CatatanUntuk membuka jendela Windows Defender Firewall with Advanced Security, lihat Check the firewall status.
-
Pilih Off, lalu klik Apply.
CatatanNonaktifkan firewall untuk domain profile, private profile, dan public profile.
Konfigurasi aturan firewall
Setelah mengaktifkan firewall, Anda harus mengonfigurasi aturan untuk mengizinkan lalu lintas tertentu. Misalnya, bagian ini menyediakan dua metode untuk membuat aturan yang mengizinkan koneksi jarak jauh. Anda dapat menyesuaikan konfigurasi aturan sesuai kebutuhan. Untuk informasi lebih lanjut tentang konfigurasi kebijakan firewall, lihat Windows system firewall policy configuration guide.
Metode 1: Tambahkan aturan port
Untuk mengizinkan koneksi jarak jauh, buka port lokal untuk Remote Desktop. Secara default, ini adalah port TCP 3389.
Jika Anda mengubah port Remote Desktop, tambahkan nomor port baru ke aturan inbound.
-
Pada jendela Windows Defender Firewall with Advanced Security, klik Inbound Rules, lalu klik New Rule....
CatatanUntuk membuka jendela Windows Defender Firewall with Advanced Security, lihat Check the firewall status.
-
Pada New Inbound Rule Wizard, di halaman Rule Type, pilih Port, lalu klik Next.
-
Di halaman Protocol and Ports, pilih TCP, pilih Specific local ports, masukkan nomor port, lalu klik Next.
CatatanTip: Masukkan nomor port untuk koneksi jarak jauh. Nilai default-nya adalah 3389.
-
Di halaman Action, pilih Allow the connection, lalu klik Next.
-
Di halaman Profile, pertahankan pilihan default, lalu klik Next.
Secara default, profil jaringan Domain, Private, dan Public dipilih.
-
Di halaman Name, masukkan nama untuk aturan tersebut, misalnya
RemoteDesktop, lalu klik Finish. -
Konfigurasi cakupan (scope).
Cakupan membatasi akses jarak jauh hanya ke alamat IP sumber tertentu. Hanya alamat IP dalam cakupan yang dapat melakukan koneksi jarak jauh; semua alamat lainnya diblokir.
-
Pada jendela Windows Defender Firewall with Advanced Security, klik kanan aturan inbound yang baru saja Anda buat, misalnya
RemoteDesktop, lalu pilih Properties. -
Pada tab Scope, di bawah Remote IP address, pilih These IP addresses:, lalu klik Add... untuk menambahkan satu atau beberapa alamat IP atau Blok CIDR—misalnya alamat IP publik komputer Anda—kemudian klik OK.
PentingJika Anda ingin menghubungkan instans menggunakan Workbench, tambahkan
47.96.60.0/24dan118.31.243.0/24ke dalam cakupan.
-
-
Setelah menyelesaikan langkah-langkah ini, Anda dapat menghubungkan instans menggunakan client Remote Desktop. Tambahkan nomor port jarak jauh ke alamat IP dan tentukan nama pengguna di Show Options. Misalnya, hubungkan ke
192.168.1.2:3389dengan nama penggunaAdministrator.
Metode 2: Tambahkan aturan predefined
Untuk mengizinkan koneksi jarak jauh, tambahkan aturan inbound Remote Desktop yang telah ditentukan sebelumnya.
Metode ini hanya berlaku jika Anda menggunakan port Remote Desktop default, yaitu port TCP 3389.
-
Pada jendela Windows Defender Firewall with Advanced Security, klik Inbound Rules, lalu klik New Rule....
CatatanUntuk membuka jendela Windows Defender Firewall with Advanced Security, lihat Check the firewall status.
-
Pada New Inbound Rule Wizard, di halaman Rule Type, pilih Predefined > Remote Desktop, lalu klik Next.
-
Di halaman Predefined Rules, centang kotak Remote Desktop - User Mode (TCP-In), lalu klik Next.
CatatanPada versi Windows yang lebih lama, jika opsi Remote Desktop - User Mode (TCP-In) tidak tersedia, Anda dapat memilih kotak centang Remote Desktop (TCP-In).
-
Di halaman Actions, pilih Allow the connection, lalu klik Completed.
-
Konfigurasi cakupan (scope).
Cakupan membatasi akses jarak jauh hanya ke alamat IP sumber tertentu. Hanya alamat IP dalam cakupan yang dapat melakukan koneksi jarak jauh; semua alamat lainnya diblokir.
-
Pada jendela Windows Defender Firewall with Advanced Security, klik Inbound Rules, klik kanan aturan inbound yang baru saja Anda buat, lalu pilih Type.
-
Pada tab Scope, di bawah Remote IP address, pilih These IP addresses:, lalu klik Add... untuk menambahkan satu atau beberapa alamat IP atau Blok CIDR—misalnya alamat IP publik komputer Anda—kemudian klik OK.
PentingJika Anda ingin menghubungkan instans menggunakan Workbench, tambahkan
47.96.60.0/24dan118.31.243.0/24ke dalam cakupan.
-
-
Setelah menyelesaikan langkah-langkah ini, Anda dapat menghubungkan instans menggunakan client Remote Desktop. Tambahkan nomor port jarak jauh ke alamat IP dan tentukan nama pengguna di Show Options. Misalnya, hubungkan ke
192.168.1.2:3389dengan nama penggunaAdministrator.