Accéder au pare-feu

Le pare-feu Windows (Windows Defender Firewall) se gère depuis Panneau de configuration > Système et sécurité > Pare-feu Windows Defender, ou plus rapidement via wf.msc dans la barre de recherche.

Ouvrir un port entrant

Pour qu'un service installé sur le VPS soit accessible depuis internet, une règle entrante doit explicitement l'autoriser :

  1. Ouvre Règles de trafic entrant dans le panneau de gauche.
  2. Clique sur Nouvelle règle.
  3. Choisis Port, puis TCP ou UDP selon le service.
  4. Renseigne le numéro de port concerné.
  5. Choisis Autoriser la connexion.
  6. Applique la règle aux profils réseau appropriés (Domaine, Privé, Public).
  7. Donne un nom explicite à la règle pour la retrouver facilement plus tard.

Documente le rôle de chaque règle créée (nom explicite, description) — un pare-feu avec des dizaines de règles sans nom clair devient vite impossible à auditer correctement.

Vérifier les règles actives

La liste complète des règles entrantes et sortantes est visible dans le panneau principal, avec leur état (activée/désactivée) et leur profil réseau associé. Une règle peut être désactivée temporairement sans être supprimée, pratique pour un diagnostic ponctuel.

Profils réseau : Domaine, Privé, Public

Sur un VPS, le profil actif est généralement Public puisqu'il n'appartient à aucun domaine Active Directory ni réseau privé de confiance. Les règles créées doivent explicitement couvrir ce profil pour être effectives — une règle limitée au profil Privé n'aura aucun effet sur un VPS classique.

Ne désactive jamais complètement le pare-feu Windows sur un VPS exposé sur internet, même temporairement pour un test — ouvre plutôt une règle précise et limitée au port concerné.

Bloquer un port explicitement

De la même façon qu'ouvrir un port, une règle peut explicitement le bloquer — utile pour fermer un service que tu ne veux plus exposer sans devoir le désinstaller.