Konfigurasikan Windows Defender Firewall untuk mengizinkan atau memblokir aplikasi, port, dan alamat IP pada instans ECS Windows.
Prasyarat
Pastikan Anda telah memiliki:
-
Instans ECS yang menjalankan Windows Server.
-
Akses untuk terhubung ke instans menggunakan VNC.
Konfigurasi mana yang harus digunakan
| Konfigurasi | Fungsinya | Kapan digunakan |
|---|---|---|
| Izinkan aplikasi melewati firewall | Membuka port hanya selama aplikasi berjalan | Aplikasi Anda diblokir oleh firewall |
| Izinkan atau blokir akses ke port lokal tertentu | Membuka atau menutup port secara permanen | Blokir layanan yang tidak digunakan (misalnya, tolak port 21 jika FTP tidak diperlukan) |
| Izinkan atau blokir akses dari alamat IP tertentu | Membatasi alamat IP mana yang dapat mengakses aplikasi, layanan, atau port Anda | Batasi akses hanya untuk alamat IP tepercaya |
Izinkan aplikasi melewati Windows Defender Firewall
Izinkan aplikasi tertentu menerima koneksi inbound tanpa membuka port secara permanen.
-
Hubungkan ke instans ECS Windows Anda menggunakan VNC.
-
Buka Start > Control Panel > System and Security > Windows Defender Firewall.
-
Di panel navigasi sebelah kiri, klik Allow an app or feature through Windows Defender Firewall.
-
Klik Allow another app.
-
Pada kotak dialog Add an app, klik ganda aplikasi di bagian Apps. Jika aplikasi tidak terdaftar, klik Browse dan temukan file aplikasi tersebut.

Izinkan atau blokir akses ke port lokal tertentu
Buat aturan inbound yang secara permanen mengizinkan atau menolak lalu lintas pada port tertentu—misalnya, tolak port 21 untuk menonaktifkan FTP.
Aturan ini menjaga port tetap terbuka atau tertutup secara permanen. Gunakan hanya untuk port yang terkait dengan layanan yang sengaja ingin Anda ekspos atau blokir. Untuk kontrol spesifik aplikasi, gunakan "Izinkan aplikasi melewati Windows Defender Firewall" sebagai gantinya.
-
Hubungkan ke instans ECS Windows Anda menggunakan VNC.
-
Buka Start > Control Panel > System and Security > Windows Defender Firewall.
-
Klik Advanced Settings.

-
Di panel navigasi sebelah kiri, klik Inbound Rule. Di panel Actions sebelah kanan, klik New Rule.

-
Lengkapi wizard aturan:
-
Untuk Rule Type, pilih Port lalu klik Next.

-
Pada langkah Protocol and Ports, pilih TCP atau UDP, pilih Specific local ports, masukkan nomor port (misalnya,
8080), lalu klik Next.
-
Pada langkah Actions, pilih Allow the connection atau Block the connection, lalu klik Next.

-
Pada langkah Configuration File, pilih profil yang berlaku lalu klik Next.
CatatanSemua profil dipilih secara default. Sesuaikan berdasarkan lingkungan jaringan Anda.
-
Pada langkah Name, masukkan nama aturan dan deskripsi, lalu klik Completed.
-
Izinkan atau blokir akses dari alamat IP tertentu
Batasi lalu lintas inbound ke atau dari alamat IP atau Blok CIDR tertentu. Aksi aturan tersebut menentukan efeknya:
-
Allow the connection — alamat IP yang terdaftar dapat mengakses aplikasi, layanan, atau port yang dicakup.
-
Block the connection — alamat IP yang terdaftar tidak dapat mengakses aplikasi, layanan, atau port yang dicakup.
Terapkan cakupan IP ke aturan yang sudah ada, atau konfigurasikan saat membuat aturan baru.
Terapkan cakupan IP ke aturan inbound yang sudah ada
Tambahkan filter berbasis IP ke aturan yang telah Anda buat sebelumnya.
-
Hubungkan ke instans ECS Windows Anda menggunakan VNC.
-
Buka Start > Control Panel > System and Security > Windows Defender Firewall.
-
Klik Advanced Settings.

-
Klik Inbound Rules, klik kanan aturan yang akan diperbarui, lalu pilih Type.

-
Pada tab Scope, di bawah Remote IP address, pilih These IP addresses lalu klik Add.

-
Masukkan alamat IP atau Blok CIDR (misalnya, IP publik komputer on-premises Anda) lalu klik OK.
CatatanKlik Add lagi untuk menambahkan lebih banyak alamat IP atau Blok CIDR.

-
Klik OK. Aturan tersebut kini hanya berlaku untuk alamat IP atau Blok CIDR yang ditentukan.
Buat aturan dengan cakupan IP
Buat aturan baru yang menargetkan port tertentu dan alamat IP tertentu sekaligus.
-
Hubungkan ke instans ECS Windows Anda menggunakan VNC.
-
Buka Start > Control Panel > System and Security > Windows Defender Firewall.
-
Klik Advanced Settings.

-
Di panel navigasi sebelah kiri, klik Inbound Rule. Di panel Actions sebelah kanan, klik New Rule.

-
Lengkapi wizard aturan:
-
Untuk Rule Type, pilih Customize lalu klik Next.

-
Pada langkah Program, pilih All programs atau This program path, lalu klik Next.
CatatanAll programs menerapkan aturan ke semua program. This program path menerapkannya hanya ke satu program.

-
Pada langkah Protocol and Ports, tentukan port dan protokol, lalu klik Next.

-
Pada langkah Scope, di bawah Which remote IP addresses does this rule apply to?, pilih These IP addresses lalu klik Add.

-
Masukkan alamat IP atau Blok CIDR (misalnya, IP publik komputer on-premises Anda) lalu klik OK. Klik Next.
CatatanKlik Add lagi untuk menambahkan lebih banyak alamat IP atau Blok CIDR.

-
Pada langkah Actions, pilih Allow the connection atau Block the connection, lalu klik Next.

-
Pada langkah Configuration File, pilih profil yang berlaku lalu klik Next.
CatatanSemua profil dipilih secara default. Sesuaikan berdasarkan lingkungan jaringan Anda.
-
Pada langkah Name, masukkan nama aturan dan deskripsi, lalu klik Completed.
-
Langkah selanjutnya
-
Jika Anda tidak dapat terhubung ke instans, tambahkan aturan untuk mengizinkan koneksi remote. Lihat Kelola firewall sistem instans Windows.
-
Jika koneksi masih gagal setelah memverifikasi pengaturan firewall, lihat Pemecahan masalah kegagalan koneksi remote ke instans Windows dan Masalah koneksi RDP.