Contact
Line : comsiam
Contact
Line : comsiam

Firewall คือหนึ่งในระบบสำคัญที่สุดของ Windows Server 2025 เพราะเป็นด่านแรกที่ช่วยป้องกัน:
หลายคนติดตั้ง Windows Server แล้วรีบปิด Firewall ทันทีเพราะ “กลัวใช้งานไม่ได้” ซึ่งจริง ๆ ถือว่าอันตรายมาก โดยเฉพาะ Server ที่เชื่อมต่อ Internet หรือใช้งานในองค์กรจริง
บทความนี้จะสอนวิธีตั้งค่า Firewall บน Windows Server 2025 แบบถูกต้อง พร้อมแนวทางที่ Admin มืออาชีพใช้จริงในองค์กร
Firewall คือระบบที่ใช้ควบคุม:
พูดง่าย ๆ คือ:
Firewall ทำหน้าที่เป็น “ยามเฝ้าประตู” ของ Server
ถ้าไม่มี Firewall:
โดยเฉพาะ:
คือเป้าหมายหลักของการโจมตีเสมอ
Windows Server 2025 ใช้:
Windows Defender Firewall with Advanced Security
รองรับ:
ถือว่าเป็น Firewall ที่ดีมากตัวหนึ่งในโลก Server
กด:
wf.msc
จะเข้าสู่:
นี่คือหน้าหลักที่ Admin ใช้กันจริง
มี 3 แบบหลัก:
| Profile | ใช้เมื่อ |
|---|---|
| Domain | Join Domain |
| Private | Network ภายใน |
| Public | Internet / WiFi |
Server ส่วนใหญ่มักใช้:
✅ Domain Profile
ไปที่:
เลือก:
✅ Turn on Firewall
หรือ:
❌ Turn off Firewall
แต่ในองค์กรจริง:
🚫 ไม่แนะนำให้ปิด Firewall ทั้งระบบ
ควบคุม:
เช่น:
ควบคุม:
เช่น:
เปิด:
ไปที่:
เลือก:
✅ Port
ใส่ Port เช่น:
เลือก:
✅ Allow the connection
ตั้งชื่อ Rule
เสร็จเรียบร้อย
ดู Firewall Profile:
Get-NetFirewallProfile
เปิด Firewall:
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True
ปิด Firewall:
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False
ตัวอย่างเปิด Port 3389:
New-NetFirewallRule -DisplayName "RDP" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Allow
วิธีนี้นิยมมากใน Automation และ Data Center
comsiam แนะนำให้ฝึก PowerShell ควบคู่ GUI เพราะองค์กรสมัยใหม่เริ่มใช้ Script จัดการ Server มากขึ้นทุกปี
ใช้ PowerShell:
Get-NetFirewallRule
หรือดูผ่าน:
หลายคน Ping Server ไม่ได้ เพราะ Firewall Block ICMP
เปิด Rule:
หรือใช้ PowerShell:
Enable-NetFirewallRule -DisplayGroup "File and Printer Sharing"
ทดสอบ:
เช่น:
telnet 192.168.1.10 3389
ถ้าเชื่อมต่อไม่ได้:
Export:
netsh advfirewall export "C:\firewall.wfw"
Import:
netsh advfirewall import "C:\firewall.wfw"
สำคัญมากสำหรับองค์กรจริง
Admin มืออาชีพจะ:
ตัวอย่าง:
✅ RDP-IT
✅ SQL-ERP
✅ WEB-HTTPS
❌ ปิด Firewall ทั้งระบบ
❌ เปิด All Ports
❌ Allow Any Any
❌ ใช้ Rule มั่ว
❌ เปิด RDP ออก Internet ตรง ๆ
นี่คือจุดเริ่มต้นของการโดน Hack ในหลายองค์กร
สาเหตุ:
สาเหตุ:
สาเหตุ:
สาเหตุ:
Firewall ช่วย:
องค์กรจริงทุกแห่งต้องมี Firewall
แม้แต่ระบบเล็กก็ไม่ควรปิด
คำตอบ:
✅ ดีมากสำหรับหลายองค์กร
โดยเฉพาะ:
แต่ถ้าองค์กรใหญ่:
ร่วมด้วย
Firewall บน Windows Server 2025 คือระบบสำคัญที่ช่วยป้องกัน Server จากการโจมตีและควบคุมการเชื่อมต่อทั้งหมดในระบบ Network
ถ้าตั้งค่าถูกต้อง จะช่วย:
และสำหรับสาย System Admin จริง การเข้าใจ Firewall ถือเป็นพื้นฐานสำคัญของการดูแล Server ระดับมืออาชีพ
comsiam มองว่า Admin ที่เก่งจริง ไม่ใช่คนที่ “ปิด Firewall เพื่อให้ใช้งานได้” แต่คือคนที่ “เปิด Firewall แล้วระบบยังทำงานได้ครบ” ต่างหาก