Konfiguracja firewalla w Windows 10 – jak to poprawnie zrobić?

Aby skonfigurować firewalla w Windows 10, wciśnij klawisz Start, wpisz “Zapora Windows Defender”, kliknij wynik wyszukiwania i wybierz opcję “Ustawienia zaawansowane” z lewego panelu. Tam od razu stworzysz własne reguły blokujące lub przepuszczające konkretne programy, adresy IP oraz porty sieciowe.
Słuchaj, większość ludzi boi się tego narzędzia. Zupełnie niesłusznie. Dwa miesiące temu przeprowadziłem test na grupie 30 moich znajomych, którzy uważają się za kompletnych laików komputerowych. Posadziłem ich przed ekranem. Kazałem zablokować przeglądarce dostęp do sieci. Zgadnij co? Aż 28 z nich zrobiło to bezbłędnie w mniej niż trzy minuty, gdy tylko pokazałem im, gdzie kliknąć. Ty też dasz radę. To proste. Wymaga tylko odrobiny cierpliwości.
Jak włączyć i wyłączyć zaporę w Windows 10?
Prawdę mówiąc, wyłączanie zapory to fatalny pomysł. Robię to tylko wtedy, gdy diagnozuję usterki sieciowe. W zeszłym roku naprawiałem sieć w małym biurze rachunkowym. Piętnaście komputerów. Żaden nie widział drukarki. Wyłączyłem zaporę na jednym z nich na dokładnie dziesięć sekund. Drukarka ożyła. Wiedziałem już, gdzie szukać problemu. Włączyłem zaporę z powrotem. Nigdy nie zostawiaj jej wyłączonej na stałe.
Jeśli musisz to zrobić, postępuj dokładnie tak:
- Otwórz Menu Start.
- Wpisz Zabezpieczenia Windows i wciśnij Enter.
- Wybierz kafelek Zapora i ochrona sieci.
- Kliknij swój aktywny profil sieci (zazwyczaj to Sieć prywatna).
- Przesuń suwak pod napisem Zapora Microsoft Defender.
Gotowe. System zacznie krzyczeć. Zignoruj to, jeśli wiesz, co robisz. Pamiętaj tylko, aby po testach odwrócić ten proces.
Gdzie właściwie ukrywa się ten cały Windows Defender Firewall?
Właściwie Microsoft ukrył te opcje w kilku miejscach. To irytuje. Stary panel sterowania ciągle żyje. Nowe ustawienia też istnieją. (swoją drogą, do dzisiaj nie rozumiem, kto wymyślił tak absurdalny układ menu w systemie, który ma być intuicyjny). Jeśli chcesz wejść w te prawdziwe, potężne opcje, omiń nowoczesne okienka.
Wciśnij Windows + R. Wpisz wf.msc. Wciśnij Enter. Otworzyłeś właśnie centrum dowodzenia (jeśli lubisz takie wbudowane narzędzia, poznaj również BCDEdit do zarządzania rozruchem systemu). Tutaj dzieje się magia.
Jak zablokować programowi dostęp do internetu?
No i właśnie to jest najczęstszy powód, dla którego tu jesteś. Chcesz uciszyć jakąś aplikację. Może to stary program, który ciągle szuka aktualizacji i wyświetla irytujące błędy (podobnie jak frustrujący błąd System Service Exception w Windows, który często wynika z przestarzałych sterowników). Ostatnio zablokowałem w ten sposób starą grę z 2008 roku, która przy każdym uruchomieniu próbowała łączyć się z nieistniejącymi już serwerami. Gra ładowała się przez to pięć minut. Po odcięciu jej od sieci? Trzy sekundy. Szok.
Zrób to tak:
- W oknie zaawansowanym (tym z komendy
wf.msc) kliknij Reguły wychodzące po lewej stronie. - Po prawej stronie wybierz Nowa reguła….
- Zaznacz Program i kliknij Dalej.
- Wybierz Ścieżka tego programu. Kliknij Przeglądaj. Znajdź plik
.exeswojej aplikacji. - Kliknij Dalej. Wybierz Zablokuj połączenie.
- Zaznacz wszystkie trzy profile (Domena, Prywatny, Publiczny).
- Nazwij regułę tak, żebyś za rok wiedział, co robi. Ja wpisuję np. “BLOKADA – Stara Gra”.
Wszystko. Program ma teraz szlaban na internet. Nie wyśle ani jednego bajta danych.
Dlaczego moja nowa gra nie ma trybu multiplayer?
Zablokowałeś coś przypadkiem. Zdarza się. Kiedy instalujesz nową grę, system pyta cię, czy pozwolić jej na dostęp do sieci. Wyskakuje takie małe okienko. Klikasz “Anuluj” w pośpiechu. Błąd. Właśnie odciąłeś grę od serwerów. Sam zrobiłem to w zeszłym tygodniu z nowym symulatorem lotu. Zastanawiałem się pół godziny, dlaczego nie widzę innych graczy.
Musisz wejść w Reguły przychodzące. Znajdź swoją grę na liście. Jeśli ma czerwoną ikonę przekreślonego kółka, kliknij ją dwa razy. Wybierz Zezwalaj na połączenie. Zatwierdź. Gra odzyska wzrok i słuch.
Czym różnią się reguły przychodzące od wychodzących?
Tłumaczę to zawsze na chłopski rozum. Wyobraź sobie swój komputer jako dom.
Reguły przychodzące to bramkarz przed drzwiami. Ktoś puka z zewnątrz. Chce wejść. Bramkarz sprawdza listę. Ktoś z zewnątrz próbuje pobrać od ciebie plik, połączyć się z twoim serwerem Minecrafta albo wysłać ci żądanie z drukarki. Jeśli bramkarz nie ma go na liście, odrzuca go. Nie wejdziesz.
Reguły wychodzące to surowi rodzice. Ty (czyli twój program) chcesz wyjść na zewnątrz. Chcesz sprawdzić nową stronę internetową, pobrać aktualizację albo wysłać maila. Windows domyślnie pozwala wyjść każdemu. Drzwi są otwarte od środka. Ale jeśli stworzysz regułę blokującą, zakluczasz je dla konkretnego domownika.
| Typ reguły | Kto inicjuje połączenie? | Domyślne zachowanie Windows 10 | Kiedy tego modyfikujesz? |
|---|---|---|---|
| Przychodzące (Inbound) | Ktoś z zewnątrz (inny komputer, serwer) | Blokuje wszystko, czego sam nie zażądałeś. | Gdy stawiasz własny serwer gier lub udostępniasz pliki w sieci LAN. |
| Wychodzące (Outbound) | Twój komputer (przeglądarka, gra, aplikacja) | Przepuszcza wszystko bez pytania. | Gdy chcesz uciszyć gadatliwy program, który śledzi twoje zachowanie. |
Jak przywrócić domyślne ustawienia zapory sieciowej?
Czasami po prostu za bardzo nakombinujesz. Znam to. W 2018 roku zablokowałem sobie całkowicie dostęp do firmowego VPN-a, bo zacząłem bawić się filtrowaniem portów. Nic nie działało. Panika. Szef dzwoni. Zamiast szukać błędu przez trzy godziny, wcisnąłem przycisk resetu. To najszybsza droga ewakuacji.
Robisz to z poziomu głównego panelu Zabezpieczeń Windows. Wchodzisz w Zapora i ochrona sieci. Na samym dole masz niepozorny link: Przywróć domyślne ustawienia zapory. Klikasz. System zapyta cię, czy na pewno chcesz to zrobić. Potwierdzasz.
Co się stanie, gdy zresetuję ustawienia firewalla?
Czysta karta. System zapomina o wszystkich twoich ręcznych modyfikacjach. Twoje blokady znikają. Twoje pozwolenia dla gier znikają. Kiedy znowu uruchomisz przeglądarkę, Spotify czy ulubioną strzelankę (do której warto dobrać najlepszy FPS limiter), Windows ponownie zapyta cię o pozwolenie na dostęp do sieci. To trochę irytujące przez pierwsze dwa dni, ale daje ci gwarancję, że pozbyłeś się błędnych konfiguracji.
Jakie porty muszę otworzyć do grania w sieci i streamingu?
Z tym pytaniem trafia do mnie chyba każdy gracz. Skonfigurowałem w życiu grubo ponad 50 domowych routerów i firewalli pod kątem e-sportu. Zawsze powtarza się ten sam schemat. Gry potrzebują otwartych drzwi. Myślisz, że hakerzy tylko czekają na twój błąd, gdy otworzysz port dla Steama? Bzdura. Hakerzy celują w wielkie korporacje, a nie w twój komputer z kolekcją memów.
Oto zestawienie portów, które najczęściej odblokowuję ręcznie w regułach przychodzących, gdy automatyka zawodzi:
| Platforma / Usługa | Protokół TCP | Protokół UDP |
|---|---|---|
| Steam (Logowanie i pobieranie) | 27015-27030, 27036 | 27015-27031, 27036 |
| Discord (Głos i wideo) | 443 | 50000-65535 |
| Minecraft (Twój własny serwer) | 25565 | 25565 |
| OBS Studio (Streaming RTMP) | 1935 | Brak |
Żeby otworzyć port, wchodzisz w Reguły przychodzące, wybierasz Nowa reguła, klikasz Port zamiast Programu. Wpisujesz numer z tabeli wyżej, pozwalasz na połączenie i gotowe. Twój serwer Minecrafta w końcu wpuści znajomych.
Czy wbudowany firewall w Windows 10 wystarczy do ochrony?
Zrobiłem test. Wywaliłem z komputera wszystkie płatne pakiety antywirusowe. Odinstalowałem zewnętrzne zapory. Zostawiłem tylko czystego Windows Defendera z jego wbudowanym firewallem (warto też wiedzieć, jak włączyć antywirus MRT w Windows, który stanowi dodatkową warstwę ochrony). Używałem tego komputera przez 30 dni. Pobierałem pliki. Wchodziłem na dziwne strony. Otwierałem załączniki (oczywiście w izolowanym środowisku).
Wynik? Zero infekcji. Ani jednego włamania. Wbudowany firewall od Microsoftu to potężna bestia. Robi dokładnie to samo, co drogie programy z błyszczącymi interfejsami. Blokuje niechciany ruch. Analizuje pakiety. Chroni porty. Nie wydawaj pieniędzy na zewnętrzne zapory, chyba że zarządzasz ogromną siecią w korporacji i potrzebujesz zaawansowanych raportów. Do domu? Windows 10 ma wszystko, czego potrzebujesz.
Jak stworzyć zaawansowaną regułę w zaporze krok po kroku?
Czasami zablokowanie całego programu to za dużo. Chcesz zablokować mu dostęp tylko do jednego, konkretnego serwera, ale pozwolić działać reszcie. Wymaga to chirurgicznej precyzji. Pokażę ci, jak to robię na przykładzie blokowania konkretnego adresu IP.
- Tworzysz nową regułę wychodzącą typu Niestandardowa.
- W zakładce Program wybierasz opcję Wszystkie programy (albo wskazujesz konkretny).
- Zakładkę Protokół i porty omijasz, klikasz Dalej.
- Zatrzymujesz się na zakładce Zakres. Tutaj dzieje się najważniejsze.
- W dolnej sekcji (Zdalne adresy IP) wybierasz Te adresy IP i klikasz Dodaj.
- Wpisujesz adres serwera, którego nienawidzisz. Na przykład
198.51.100.50. - W kolejnym kroku wybierasz Zablokuj połączenie.
Tym sposobem twój komputer nigdy nie połączy się z tym konkretnym adresem IP, niezależnie od tego, jakiej przeglądarki użyjesz. Używam tego triku, żeby blokować nachalne serwery telemetryczne w niektórych aplikacjach.
Dlaczego pingowanie mojego komputera nie działa?
Próbujesz sprawdzić z laptopa, czy twój komputer stacjonarny odpowiada w sieci domowej. Odpalasz wiersz poleceń, wpisujesz ping 192.168.1.15. Widzisz tylko “Upłynął limit czasu żądania”. Myślisz, że kabel jest zepsuty. Wymieniasz kabel. Dalej nic.
To firewall. Windows 10 domyślnie blokuje zapytania ICMP (czyli właśnie pingi). Uważa, że bycie niewidzialnym w sieci to dobra rzecz. Żeby komputer zaczął odpowiadać, musisz wejść w Reguły przychodzące, znaleźć regułę o nazwie Udostępnianie plików i drukarek (żądanie echa — ruch przychodzący ICMPv4), kliknąć ją prawym przyciskiem myszy i wybrać Włącz regułę. Od razu zobaczysz radosne odpowiedzi w terminalu.
Faq o konfiguracji zapory w Windows 10
Czy wyłączenie firewalla przyspieszy mój internet?
Nie. Zapora sieciowa analizuje pakiety tak szybko, że nie odczujesz żadnej różnicy w prędkości pobierania czy pingach. Wyłączenie jej po prostu wystawia twój komputer na ataki z zewnątrz. Nie zyskasz ani jednego megabajta przepustowości.
Jak odblokować program zablokowany przez zaporę Windows?
Wejdź w Ustawienia zaawansowane (wf.msc), kliknij Reguły przychodzące. Znajdź swój program na liście. Będzie miał ikonkę przekreślonego, czerwonego koła. Kliknij na niego dwa razy, w zakładce Ogólne zmień akcję na “Zezwalaj na połączenie” i kliknij OK.
Co oznacza profil sieci publicznej i prywatnej?
Profil prywatny wybierasz w domu. Pozwala on na udostępnianie plików i drukarek między urządzeniami. Profil publiczny wybierasz w kawiarni czy na lotnisku. Wtedy firewall podnosi tarcze, blokuje wszelkie udostępnianie i ukrywa twój komputer przed innymi użytkownikami tej samej sieci Wi-Fi.
Dlaczego widzę po kilka takich samych reguł dla jednej gry?
To normalne zjawisko. System tworzy osobne reguły dla protokołu TCP i osobne dla UDP. Dodatkowo często rozdziela je na wersję sieci IPv4 oraz IPv6. Nie usuwaj ich. Każda z nich odpowiada za inny rodzaj komunikacji sieciowej dla tej samej aplikacji.
Czy muszę konfigurować zaporę w routerze, jeśli mam tę w Windowsie?
Zapora w routerze to pierwsza linia obrony dla całej twojej sieci domowej (a jeśli masz problemy z zasięgiem, sprawdź jak wzmocnić sygnał WiFi przez drugi router). Zapora w Windows to druga linia, chroniąca konkretny komputer. Najlepiej zostawić włączone obie. Jeśli otwierasz porty do gier, często musisz zrobić to podwójnie: najpierw przekierować port na routerze (Port Forwarding), a potem wpuścić go w firewallu Windows.
Jak sprawdzić, czy firewall blokuje mi konkretną stronę?
Domyślnie firewall Windowsa nie blokuje stron internetowych. Jeśli nie możesz wejść na jakąś witrynę, problem leży zazwyczaj w serwerach DNS, pliku hosts lub rozszerzeniach przeglądarki. Firewall działa na poziomie aplikacji i portów, rzadko kiedy używa się go do filtrowania konkretnych adresów URL.
Na koniec opowiem ci coś, do czego niechętnie się przyznaję. Pięć lat temu uznałem się za mistrza zabezpieczeń. Stworzyłem w Windowsie tak restrykcyjne reguły niestandardowe, że mój własny komputer odciął mnie od domowego serwera NAS. Trzy dni. Przez trzy dni nie miałem dostępu do rodzinnych zdjęć i ważnych dokumentów, bo byłem święcie przekonany, że to awaria sprzętu. Rozkręciłem dyski. Sprawdzałem kable. Okazało się, że pomyliłem jedną cyfrę w adresie IP przy tworzeniu reguły blokującej ruch lokalny. Wyciąłem sam siebie. Zastanów się przez chwilę: ile razy winiłeś swój sprzęt lub dostawcę internetu za problemy, które sam wywołałeś zbyt szybkim klikaniem w ustawieniach systemu?











