Een poort openen en de firewall van uw VPS Windows instellen

Gepubliceerd op 21/08/2026 Bijgewerkt op 06/10/2026 64 weergaven
VPS Windows Pare-feu Ports

Op een VPS van By-Hoster staat er geen netwerkfirewall vóór uw machine: de filtering gebeurt volledig in Windows. Alles wat u in Windows Defender Firewall toestaat, is bereikbaar vanaf internet, en alles wat u weigert, wordt geblokkeerd. Dat is eenvoudig, maar zonder vangnet: een te ruime regel stelt een dienst bloot aan de hele wereld.

Wat is de gouden regel voordat u de firewall aanpast?

Verwijder of deactiveer nooit de regel die Extern bureaublad (poort 3389) toestaat, zolang u geen andere manier van toegang hebt. Sluit u uzelf buiten voor RDP, dan blijft alleen de noodconsole van de klantenzone over. Onthoud waar die zich bevindt voordat u de firewall aanpast.

Hoe open ik een binnenkomende poort op mijn VPS Windows?

Maak in Windows Defender Firewall met geavanceerde beveiliging (wf.msc) een nieuwe regel voor binnenkomende verbindingen van het type Poort aan en sta de verbinding toe.

  1. Open het menu Start en start Windows Defender Firewall met geavanceerde beveiliging (wf.msc).
  2. Selecteer in de linkerkolom Regels voor binnenkomende verbindingen.
  3. Klik rechts op Nieuwe regel....
  4. Kies Poort en daarna Volgende.
  5. Selecteer TCP of UDP, afhankelijk van uw toepassing, voer het poortnummer in (bijvoorbeeld 443) en bevestig.
  6. Kies De verbinding toestaan.
  7. Vink de betreffende profielen aan. Op een server is het actieve profiel meestal Openbaar: laat dat aangevinkt.
  8. Geef de regel een duidelijke naam, bijvoorbeeld HTTPS - publieke website, en rond af.

Een regel zonder duidelijke naam is zes maanden later onbegrijpelijk. Beschrijf de dienst, niet de poort.

Hoe beperk ik een poort tot mijn eigen IP-adressen?

Kies in de eigenschappen van de regel, tabblad Bereik, onderdeel Extern IP-adres, de optie Deze IP-adressen en voeg het uwe toe.

Een beheerpoort voor de hele wereld openzetten is de beste manier om duizenden pogingen per dag te krijgen. Voor een database, een beheerpaneel of elke dienst die niet voor het publiek bedoeld is:

  1. Open de eigenschappen van de aangemaakte regel.
  2. Tabblad Bereik, onderdeel Extern IP-adres.
  3. Kies Deze IP-adressen en voeg uw publieke adres of het adresbereik van uw bedrijf toe.
  4. Bevestig.

Heeft uw internetverbinding geen vast adres, dan moet deze beperking worden bijgewerkt wanneer het adres verandert: een ongemak dat ruimschoots opweegt tegen de vermindering van de ruis.

Hoe controleer ik of een poort echt reageert?

Controleer het luisteren met Get-NetTCPConnection, de regel met Get-NetFirewallRule en daarna de toegang van buitenaf met Test-NetConnection.

Drie controles, in deze volgorde, onderscheiden een firewallprobleem van een toepassingsprobleem.

Op de server controleert u in PowerShell of er iets luistert:

Get-NetTCPConnection -State Listen | Select-Object LocalAddress, LocalPort

Verschijnt uw poort niet, dan is de toepassing niet gestart: de firewall heeft er niets mee te maken.

Nog steeds op de server toont u uw actieve regels:

Get-NetFirewallRule -Enabled True -Direction Inbound | Select-Object DisplayName, Action

Vanaf uw eigen computer test u de toegang van buitenaf:

Test-NetConnection -ComputerName IP_ADRES -Port 443

Een TcpTestSucceeded : True bevestigt dat de poort het hele traject aflegt.

Wat zijn de meest voorkomende fouten met de firewall?

Vijf klassiekers: de poort openen voor uitgaand in plaats van binnenkomend verkeer, TCP en UDP verwarren, het netwerkprofiel vergeten, de firewall uitschakelen “om te testen” en een niet-bijgewerkte toepassing blootstellen.

  • De poort openen voor uitgaand in plaats van binnenkomend verkeer. Uitgaand verkeer is standaard toegestaan; het zijn de binnenkomende regels die een dienst bereikbaar maken.
  • TCP en UDP verwarren. Een dienst die op UDP luistert, reageert nooit op een TCP-regel.
  • Het netwerkprofiel vergeten. Een regel die alleen op het profiel Domein van toepassing is, heeft geen enkel effect op een zelfstandige server.
  • De firewall volledig uitschakelen “om te testen”. Slaagt de test, dan laat u een onbeschermde machine op internet staan, en dat is snel vergeten. Voeg een tijdelijke regel toe, test en verwijder hem daarna.
  • Een niet-bijgewerkte toepassing publiceren. De firewall beschermt niet tegen een lek in de dienst die u net hebt opengesteld.

Wat moet ik doen zodra de poorten open zijn?

Maak een lijst van wat u hebt geopend en waarom. Verwijder regels die overbodig zijn geworden: een vergeten regel is een vergeten deur. Het tabblad Grafieken van de klantenzone helpt u abnormaal verkeer op te sporen na het openen van een poort.

Had u iets aan dit artikel?