Voltar para o blog
VPS26 de julho de 20263 min de leitura

Como abrir uma porta na sua VPS

O passo a passo no firewall do Windows usando a porta 30120 do FiveM como exemplo, incluindo o detalhe da regra de saída que costuma passar batido.


Instalou a aplicação, subiu o serviço, e ninguém consegue conectar de fora. Na maioria das vezes o motivo é simples: a porta que ela usa está fechada no firewall do Windows.

Vamos usar a porta 30120, do FiveM, como exemplo. A lógica é exatamente a mesma para qualquer outra porta e qualquer outra aplicação: só muda o número.

Prefere assistir? O processo completo está no nosso tutorial em vídeo. O passo a passo escrito continua abaixo.

Abrindo o firewall

Já conectado na sua máquina, digite firewall na barra de pesquisa e abra o Windows Defender Firewall com Segurança Avançada.

Busca do Windows mostrando o Windows Defender Firewall com Segurança Avançada

Atenção ao nome: é essa opção, com "Segurança Avançada", e não o "Windows Defender Firewall" comum que aparece logo abaixo na lista. É só na versão avançada que existe a criação de regra por porta.

Entrada ou saída?

No menu da esquerda você vai ver Regras de Entrada e Regras de Saída.

Menu lateral do firewall com Regras de Entrada e Regras de Saída

A diferença importa:

  • Regra de entrada libera conexões que chegam de fora até a sua máquina. É o que a maioria das aplicações precisa, incluindo servidor de jogo.
  • Regra de saída libera conexões que partem da sua máquina para fora. Algumas aplicações exigem, outras não.

No caso da porta 30120 do FiveM, basta a regra de entrada.

Criando a regra de entrada em TCP

Selecione Regras de Entrada no menu da esquerda e, no painel da direita, clique em Nova Regra.

Painel de ações com o botão Nova Regra destacado

Em tipo de regra, escolha Porta e clique em avançar.

Assistente de nova regra com a opção Porta selecionada

Marque TCP, selecione Portas locais específicas e digite 30120. Clique em avançar.

Seleção do protocolo TCP com a porta 30120 informada

Marque Permitir a conexão e clique em avançar.

Etapa de ação com a opção Permitir a conexão marcada

Deixe marcados os três perfis: Domínio, Particular e Público. Clique em avançar.

Etapa de perfil com Domínio, Particular e Público marcados

Por fim, dê um nome à regra, algo como 30120 - TCP, e clique em Concluir.

Etapa final com o nome da regra preenchido

O nome é só para você se localizar depois. Usar o número da porta e o protocolo, como no exemplo, ajuda muito quando a lista cresce.

Repetindo em UDP

A regra que você acabou de criar vale só para TCP. Muitas aplicações, incluindo o FiveM, também usam UDP na mesma porta.

Clique em Nova Regra de novo e repita exatamente o mesmo procedimento, mudando só uma coisa: no passo do protocolo, marque UDP em vez de TCP. Nomeie como 30120 - UDP.

Seleção do protocolo UDP com a porta 30120 informada

No fim você terá duas regras de entrada para a mesma porta, uma para cada protocolo. É assim mesmo.

Se a sua aplicação precisar de regra de saída

O procedimento é idêntico, mas começando por Regras de Saída no menu da esquerda.

E aqui está o detalhe que mais faz gente perder tempo: na regra de saída, a tela de ação vem com "Bloquear a conexão" já marcada por padrão, ao contrário da regra de entrada, que vem com "Permitir a conexão".

Etapa de ação da regra de saída, com Bloquear a conexão marcada por padrão

Se você seguir clicando em avançar no automático, vai criar uma regra que bloqueia exatamente o que você queria liberar. Marque "Permitir a conexão" antes de continuar.

Assim como na entrada, crie uma regra para TCP e outra para UDP.

Ainda não conecta?

Se a porta está aberta e a aplicação continua inacessível, vale checar:

  • Se o serviço está de fato rodando e escutando naquela porta
  • Se você digitou o número certo, sem espaço sobrando
  • Se a aplicação não usa outras portas além da principal, o que é comum

Qualquer dúvida, é só falar com o nosso suporte.

Porta aberta é porta exposta, e servidor com IP público recebe tentativa automatizada todos os dias. Libere só o que usa, e confira se a sua hospedagem entrega proteção DDoS de verdade ou apenas descarte de tráfego.

Pronto para começar o seu projeto?

Encontre o plano certo para o seu projeto e conte com servidores no Brasil, Ryzen 9 e anti-DDoS incluso.

Logo

Olá
como podemos te ajudar?

Suporte via Discord

Normalmente respondemos em 2 min.

Suporte via WhatsApp

Normalmente respondemos em 2 min.

Ver dúvidas comuns