Este artigo abordará o acesso remoto à área de trabalho através do Firewall do Windows . Ele explica como criar regras de firewall no Windows Server 2012 R2 para permitir tráfego RDP e ICMP. Para isso, você precisará abrir o utilitário do Painel de Controle "Firewall do Windows com Segurança Avançada".
Você pode chegar aqui digitando “firewall” na caixa de pesquisa perto do botão home e selecionando-o na lista (provavelmente no topo) ou pode ir ao painel de controle.
Este método foi testado no Windows 7, Windows 8, Windows Server 2018, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2.
Você também pode se interessar por: Windows 10 Área de Trabalho Remota não funciona | Soluções
Parte 1: Como permitir serviços de área de trabalho remota RDP através do Firewall do Windows
Para permitir a área de trabalho remota através do Firewall, você deve seguir o procedimento abaixo:
- Passo 1: ve um Início.
- Passo 2: pressione a opção Painel de controle.
- Passo 3: ve um Sistema de segurança.
- Passo 4: vamos para Firewall do Windows e depois para Configuração avançada.
Observação: você também pode acessar o painel de controle pelo menu suspenso Windows-X.
- Passo 5: Isso abrirá a tela Firewall do Windows com Segurança Avançada. Clique Regras de entrada.

- Passo 6: A maneira fácil de permitir o Ping é habilitar as regras ICMP existentes.
Habilitar regras ICMP existentes (PING)
Você pode rolar para baixo e selecionar Compartilhamento de Arquivos e Impressoras (Solicitação de Eco – ICMPv4-in). Clique com o botão direito e selecione Habilitar regra (observe que você terá uma regra para várias redes; você pode habilitá-la apenas para a rede de domínio se estiver em um ambiente de domínio ou habilitá-la para ambas se também quiser habilitá-la para redes privadas).
Observe que existem ICMPv4 e ICMPv6. Se você estiver usando (ou planeja usar) IPv6 em sua rede, recomendamos que você “habilite” as regras IPv6 também. Você também pode criar uma regra do zero, mas se fizer isso, a ação padrão será habilitar todo o tráfego ICMP em vez de apenas habilitar solicitações de eco.
Se desejar fazer isso, crie uma nova regra clicando em Nova Regra no painel Ações (canto superior direito) ou clicando com o botão direito do mouse em Regra de Entrada e selecionando Nova Regra . Selecione Personalizado – Todos os Programas. Em Protocolo , selecione ICMPv4 . Se desejar apenas fazer solicitações de eco, você precisará clicar em Personalizar , selecionar Tipos de ICMP Específicos e habilitar Somente Solicitação de Eco. Clique em Permitir Conexão.

Selecione as redes que deseja habilitar (geralmente Domínio) e desabilite as que não deseja (geralmente públicas). Por fim, na seção Nome do Assistente , dê um nome como ( Permitir Ping ) e clique em Concluir . Se você rolar até o topo das regras de entrada, deverá ver a nova regra lá.
Habilitar regra de área de trabalho remota existente (mstsc)
Você pode rolar para baixo e selecionar Área de Trabalho Remota (TCP-In): clique com o botão direito e selecione Habilitar regra (observe que você terá uma regra para várias redes). Você pode habilitá-la apenas para a rede de domínio se estiver em um ambiente de domínio ou habilitá-la para ambas se quiser habilitá-la também para redes privadas.
Se você quiser criar sua própria regra manualmente, use a opção Padrão: Área de Trabalho Remota ou abra a porta TCP 3389. Instale e configure as ferramentas do Hyper-V para administração remota. Se você tiver o System Center Virtual Machine Manager (SCVMM) e quiser habilitar seu gerenciamento, a maneira mais fácil de fazer isso é montar a imagem ISO do SCVMM ou inserir o DVD e executar o aplicativo cliente . Você pode habilitar o Hyper-V , se necessário, e ele também pode configurar todas as regras do firewall para você.
Você também pode querer saber: Como usar várias áreas de trabalho virtuais no Windows 10
Área de Trabalho Remota do Windows – Configurando seu firewall e roteador
Na Parte 1, configuramos o Windows para aceitar conexões de área de trabalho remota, permitindo que fizéssemos login e usássemos um computador de qualquer lugar do mundo usando o aplicativo Conexão de Área de Trabalho Remota da Microsoft. Na Parte 2, configuramos o Windows para aceitar conexões remotas por meio de um navegador da web , dispensando a necessidade de instalar o aplicativo cliente no computador de onde você está se conectando.
No entanto, nenhum desses métodos funcionará até que seu firewall esteja configurado para permitir conexões remotas . Esta seção aborda esse assunto. Além disso, para se conectar ao seu computador pela internet, seu roteador precisa estar configurado corretamente.
Deixe o tráfego passar pelo seu firewall
Como você tentará se conectar ao seu PC a partir da rede local ou da Internet, o software de firewall deve estar configurado para permitir a passagem do tráfego. Habilitar o recurso Área de Trabalho Remota no Windows configura automaticamente o Firewall do Windows com as configurações apropriadas.
No entanto, você precisa configurar manualmente qualquer outro software de firewall de terceiros instalado no seu computador. Para isso, adicione a porta UDP 3389 (usada pela Área de Trabalho Remota ) à lista de portas permitidas do seu firewall. Se necessário, consulte a ajuda e a documentação do seu programa de firewall para obter assistência.
É possível alterar as configurações do Firewall do Windows e sobrescrever acidentalmente a configuração aplicada automaticamente ao ativar a Área de Trabalho Remota . Portanto, para garantir a segurança, vamos verificar se as conexões de Área de Trabalho Remota estão permitidas.
Se você também estiver configurando o acesso web à Conexão de Área de Trabalho Remota , precisará adicionar a porta TCP 80 (ou a porta escolhida para o IIS, caso tenha alterado a padrão) ao Firewall do Windows e a quaisquer outros firewalls de terceiros. O Windows não adiciona essa porta automaticamente à lista de portas permitidas, portanto, você precisará fazer isso manualmente. Siga estas etapas no Windows Vista para verificar as configurações do Firewall do Windows ou adicionar a porta de acesso web:
- Passo 1: Clique no botão Início e selecione Painel de controle.
- Passo 2: na janela de Painel de controle, na categoria Segurança, clique no link Permitir um programa através do Firewall do Windows. Se ele Controle de conta de usuário estiver ativado, selecione uma conta e digite uma senha, se necessário, e clique em continuar no aviso.
- Passo 3: na janela Configurações de firewall Janelas que abriram, clique no Geral.
- Passo 4: certifique-se de que a caixa de seleção Bloquear todas as conexões de entrada não está marcado.
- Passo 5: clique na aba Exceções e role para baixo para ter certeza de que o item Área de trabalho remota está marcado. Isso verifica se o Firewall do Windows está configurado para permitir conexões tradicionais de área de trabalho remota.
- Passo 6: Se você também estiver configurando o acesso web com IIS, clique no botão Adicionar porta. Então na caixa de diálogo Adicionar uma porta, digite um Nome (como Conexão Web de área de trabalho remota) e insira a porta padrão 80 ou a porta para a qual você alterou manualmente. no campo Número da porta, selecione TCP para o Protocolo e clique em bem.
- Passo 7: Quando o processo terminar, clique em Aceitar.
Configurando seu roteador
Se o seu computador não estiver conectado diretamente ao modem de internet e, em vez disso, estiver usando um roteador com fio ou sem fio , você precisa configurar o roteador para se conectar à Área de Trabalho Remota pela internet. Essa configuração informa ao roteador para onde encaminhar as conexões de Área de Trabalho Remota originadas da internet.
Configurar seu roteador envolve configurá-lo para encaminhar dados que chegam a determinadas portas para o computador que você configurou com a conexão de área de trabalho remota. Para Windows XP ou Vista, a porta TCP 3389 (usada pela Área de Trabalho Remota) deve ser encaminhada para o PC de Área de Trabalho Remota.
Se estiver configurando o acesso à Web, você também deverá encaminhar a porta TCP 80 (ou a porta não padrão configurada) para o computador host. Se você não tiver certeza de como configurar esses encaminhamentos de porta, estas etapas deverão ajudar:
Passo 1: Acesse o utilitário de configuração baseado na web do seu roteador abrindo seu navegador, digitando o endereço IP do roteador e pressionando Enter . Se você não souber o endereço IP, consulte a documentação do roteador ou verifique o valor do gateway padrão fornecido nos detalhes do status da conexão do Windows.
Passo 2: Quando solicitado, insira o nome de usuário e a senha do seu roteador. Você deve ter configurado essas credenciais de login ao configurar o roteador. No entanto, caso não o tenha feito, você pode consultar os valores padrão na documentação do seu roteador.
Passo 3: Procure a aba Servidor Virtual ou Encaminhamento de Portas nas telas de administração do roteador.
Passo 4: Insira os detalhes da porta para cada porta que você precisa encaminhar (discutido nos parágrafos anteriores) digitando as informações nas caixas de texto apropriadas ou selecionando as opções nas listas suspensas. Talvez seja necessário inserir um nome para sua referência, como Área de Trabalho Remota ou Acesso Web à Área de Trabalho Remota.
Às vezes, você pode escolher o computador (identificado pelo nome do PC) para o qual deseja encaminhar em uma lista do menu suspenso ou pode ser necessário inserir o endereço IP do computador. Você pode encontrar o endereço IP do seu computador verificando os detalhes do status da conexão do Windows.
Por último, você provavelmente precisará inserir a porta que deseja encaminhar, fornecida acima para Área de Trabalho Remota e Acesso à Web.
Passo 5: Clique no botão Salvar ou Aplicar.
Agora você precisa garantir que as portas estejam sempre encaminhadas para o computador correto. Se você estiver usando endereços IP dinâmicos em sua rede local (que é o método padrão), ou seja, eles são atribuídos automaticamente aos seus computadores pelo servidor DHCP do roteador, você precisará realizar algumas configurações adicionais.
Você deve atribuir um endereço IP estático pelo menos ao computador que hospedará a conexão da Área de Trabalho Remota. Isso ocorre porque o endereço IP que você acabou de configurar para encaminhamento de porta será fornecido a outro computador em algum momento ou não será usado se for atribuído automaticamente.
Você tem duas maneiras de atribuir um endereço IP permanente ao seu computador . Você pode reservar um endereço IP para o seu computador no utilitário de configuração do seu roteador, caso ele ofereça essa opção. Essa é a melhor maneira, pois evita que você precise alterar as configurações do seu computador e facilita bastante a conexão com outras redes. No entanto, se esse recurso não estiver disponível, você sempre pode atribuir manualmente um endereço IP estático ao seu computador (adaptador de rede) no Windows.
Veja também: Como desativar o adaptador de rede em endpoints do Windows 10
Final de Pensamientos
Isso acabou, agora você sabe como permitir serviços de área de trabalho remota RDP por meio do Firewall do Windows e conhece as configurações do firewall e do roteador. Ou seja, informamos ao firewall do PC que hospeda a conexão remota que não há problema em permitir conexões de entrada na porta apropriada. Também informamos ao seu roteador para onde encaminhar as conexões de área de trabalho remota. Esperamos que o tutorial tenha sido útil para você e que nos visite novamente em breve.
Meu nome é Javier Chirinos e sou apaixonado por tecnologia. Desde que me lembro, eu gostava de computadores e videogames e esse hobby acabou virando um emprego.
Publico sobre tecnologia e gadgets na Internet há mais de 15 anos, especialmente em mundobytes.com
Também sou especialista em comunicação e marketing online e tenho conhecimento em desenvolvimento WordPress.