Windows güvenlik duvarında Minecraft portu açmak için yönetici olarak açtığınız PowerShell’de tek satır yeterlidir: New-NetFirewallRule -DisplayName "Minecraft Java 25565" -Direction Inbound -Protocol TCP -LocalPort 25565 -Action Allow. Kural anında etkinleşir, sunucuyu ya da Windows’u yeniden başlatmanız gerekmez. Grafik arayüzü tercih edenler için wf.msc üzerinden aynı işi yapan adım adım yol aşağıda anlatılıyor.
Java Edition 25565/TCP portunu kullanır. Bedrock Dedicated Server çalıştırıyorsanız 19132/UDP açmanız gerekir; ikisi farklı protokoldür ve tek kural ikisini birden kapsamaz. Yalnızca gelen (Inbound) kural oluşturmanız yeterlidir, çünkü Windows Defender Güvenlik Duvarı varsayılan olarak giden trafiği zaten serbest bırakır.
Bu sayfa tamamen Windows tarafını anlatır: Windows 10, Windows 11 ve Windows Server 2022/2025’te Windows Defender Güvenlik Duvarı, PowerShell, netsh ve gelişmiş güvenlik duvarı konsolu. Anlatılan komutların tamamı yönetici yetkisiyle çalıştırılmalıdır.
Kural Açmadan Önce: Sorun Gerçekten Güvenlik Duvarında mı?#
Bağlantı sorunlarının önemli bir kısmı güvenlik duvarıyla ilgisizdir. Kural oluşturmadan önce bir dakikalık kontrol yapın: sunucu çalışıyor ve portu dinliyor mu?
netstat -ano | findstr :25565
Beklenen çıktı şuna benzer:
TCP 0.0.0.0:25565 0.0.0.0:0 LISTENING 6248
TCP [::]:25565 [::]:0 LISTENING 6248
Yorumu şöyledir:
- Hiç satır yok
- Sunucu çalışmıyor ya da açılırken hata almış. Güvenlik duvarına dokunmayın, önce konsol çıktısını okuyun.
0.0.0.0:25565LISTENING- Sunucu tüm arayüzlerde dinliyor. Bu doğru durumdur; sıra güvenlik duvarı kuralında.
127.0.0.1:25565LISTENING- Sunucu yalnızca yerel makineyi dinliyor.
server.propertiesiçindekiserver-ipsatırını boşaltıp sunucuyu yeniden başlatın. - Farklı bir PID zaten portu tutuyor
- Önceki oturumdan kalan bir java.exe vardır. Görev Yöneticisi’nin Ayrıntılar sekmesinde o PID’yi bulup sonlandırın.
server.properties içindeki server-ip alanı boş bırakılmalıdır. Buraya sunucunun genel IP’sini yazmak yaygın bir hatadır ve sunucunun dışarıdan erişilemez hâle gelmesine yol açar. Dosyanın tüm satırları için server.properties ayarları listesine bakabilirsiniz.PowerShell ile 25565 Portunu Açma (En Hızlı Yöntem)#
Başlat menüsüne powershell yazın, sağ tıklayıp Yönetici olarak çalıştır deyin ve şu komutu girin:
New-NetFirewallRule -DisplayName "Minecraft Java 25565" `
-Direction Inbound -Protocol TCP -LocalPort 25565 `
-Action Allow -Profile Any
-Profile Any parametresi kuralın Etki Alanı, Özel ve Genel ağ profillerinin üçünde de geçerli olmasını sağlar. Bu parametreyi atlarsanız kural yalnızca o an aktif olan profile bağlanır ve ağ sınıfı değiştiğinde sessizce devre dışı kalır.
Kuralın gerçekten oluştuğunu ve doğru portu kapsadığını doğrulayın:
Get-NetFirewallRule -DisplayName "Minecraft Java 25565" |
Select-Object DisplayName, Enabled, Direction, Action, Profile
Get-NetFirewallRule -DisplayName "Minecraft Java 25565" |
Get-NetFirewallPortFilter
İlk komutun çıktısında Enabled : True, Direction : Inbound ve Action : Allow görmelisiniz. İkinci komut LocalPort : 25565 ve Protocol : TCP döndürmelidir.
netsh ile klasik yöntem#
PowerShell kullanmak istemiyorsanız yönetici komut isteminde netsh aynı işi yapar. Eski Windows sürümlerinde ve uzaktan çalıştırılan betiklerde hâlâ yaygındır:
netsh advfirewall firewall add rule name="Minecraft Java 25565" dir=in action=allow protocol=TCP localport=25565
netsh advfirewall firewall show rule name="Minecraft Java 25565"
Grafik Arayüzle Gelen Kural Oluşturma#
Komut satırıyla uğraşmak istemiyorsanız Windows Defender Güvenlik Duvarı’nın gelişmiş konsolunu kullanabilirsiniz. Adımlar Windows 10, Windows 11 ve Windows Server 2022/2025’te aynıdır.
-
Gelişmiş güvenlik duvarı konsolunu açın#
Win+R tuşlarına basıp
wf.mscyazın ve Enter’a basın. “Gelişmiş Güvenlik Özellikli Windows Defender Güvenlik Duvarı” penceresi açılır. Denetim Masası üzerinden gitmek isterseniz: Denetim Masası > Sistem ve Güvenlik > Windows Defender Güvenlik Duvarı > Gelişmiş ayarlar. -
Yeni gelen kuralı başlatın#
Sol paneldeki Gelen Kuralları öğesine tıklayın, sağ paneldeki Yeni Kural… bağlantısını seçin. Açılan sihirbazda kural türü olarak Bağlantı Noktası seçeneğini işaretleyip İleri deyin.
-
Protokolü ve portu girin#
TCP seçeneğini işaretleyin, “Belirli yerel bağlantı noktaları” alanına
25565yazın. Bedrock için bu adımda UDP ve19132girersiniz. Birden fazla port için virgülle ayırabilirsiniz:25565,25566. -
Eylemi ve profilleri seçin#
Bağlantıya izin ver seçeneğini işaretleyin. Profil ekranında Etki Alanı, Özel ve Genel kutularının üçünü de işaretli bırakın. Sunucu makinesinde “Genel” profili işaretsiz bırakmak, kuralın internete bakan bağdaştırıcıda çalışmaması demektir.
-
Kurala anlamlı bir ad verin#
Son ekranda ad olarak
Minecraft Java 25565, açıklama olarak sunucunun hangi örneğe ait olduğunu yazın. Son’a bastığınızda kural listenin en üstünde yeşil işaretle görünür ve hemen etkindir.
Hangi Portları Açmalısınız?#
Her portu açmayın; yalnızca dışarıdan erişilmesi gereken servisleri açın. Aşağıdaki tablo bir Minecraft sunucusunda karşınıza çıkabilecek portları ve dışa açılıp açılmayacağını gösterir.
| Port | Protokol | Kullanım | Dışa açılmalı mı? |
|---|---|---|---|
| 25565 | TCP | Minecraft Java Edition oyun trafiği | Evet |
| 25565 | UDP | Query protokolü (enable-query=true) | Yalnızca sunucu listeleme sitesi kullanıyorsanız |
| 19132 | UDP | Bedrock Dedicated Server / Geyser | Bedrock oyuncunuz varsa evet |
| 25575 | TCP | RCON uzaktan konsol | Hayır, IP kısıtlı olmadan asla |
| 8123 | TCP | Dynmap web haritası | İsteğe bağlı |
| 24454 | UDP | Simple Voice Chat eklentisi | Eklenti kuruluysa evet |
| 3389 | TCP | Uzak Masaüstü (RDP) | Yalnızca kendi IP’nize kısıtlı |
Bedrock ya da Geyser çalıştırıyorsanız UDP kuralını ayrıca eklemeniz gerekir:
New-NetFirewallRule -DisplayName "Minecraft Bedrock 19132" `
-Direction Inbound -Protocol UDP -LocalPort 19132 `
-Action Allow -Profile Any
Bedrock sunucusunun tam kurulumu için Windows’ta Bedrock Dedicated Server kurulumu sayfasına geçebilirsiniz.
-RemoteAddress 85.100.20.15 gibi tek bir IP’ye kısıtlayın.Port Bazlı Kural mı, Program Bazlı Kural mı?#
Windows iki tür izin kuralı sunar. Sunucu makinelerinde ikisi arasındaki fark önemlidir.
Port bazlı kural#
Belirli bir portu, hangi program dinlerse dinlesin açar. Dedicated bir Minecraft sunucusunda tercih edilir: net, denetlenebilir ve Java güncellemelerinden etkilenmez.
Program bazlı kural#
Belirtilen çalıştırılabilir dosyanın (java.exe) tüm gelen bağlantılarına izin verir. Java sürümünü yükselttiğinizde kurulum yolu değiştiği için kural sessizce işlevsiz kalır.
Program bazlı kural oluşturmak isterseniz java.exe yolunu tam vermeniz gerekir:
New-NetFirewallRule -DisplayName "Minecraft java.exe" `
-Direction Inbound -Program "C:\Program Files\Eclipse Adoptium\jdk-25.0.4.7-hotspot\bin\java.exe" `
-Action Allow -Profile Any
where java komutuyla bulun. Java 25’ten yeni bir sürüme geçtiğinizde bu kuralı güncellemeyi unutmayın, yoksa sunucu açık görünürken dışarıdan erişilemez.Ağ Profilleri: Kuralın Sessizce Çalışmama Sebebi#
Windows her ağ bağdaştırıcısını üç profilden birine atar: Etki Alanı (Domain), Özel (Private) ve Genel (Public). Bir güvenlik duvarı kuralı yalnızca kendisine atanan profil aktifken çalışır. Kural listede duruyor ama etkisi yok gibi görünüyorsa suçlu genellikle budur.
Aktif profili görmek için:
Get-NetConnectionProfile
Çıktıdaki NetworkCategory alanı Public ise ve kuralınız yalnızca Private profilinde tanımlıysa bağlantı reddedilir. İki çözümü vardır: kuralı -Profile Any ile yeniden oluşturmak ya da bağdaştırıcının kategorisini değiştirmek:
Set-NetConnectionProfile -InterfaceAlias "Ethernet" -NetworkCategory Private
Kiralık bir sunucuda kategori değiştirmek yerine kuralı üç profile birden tanımlamak daha güvenlidir; ağ yapılandırması sağlayıcı tarafından değişse bile kural çalışmaya devam eder.
Kuralı Test Etme#
Kuralın işe yaradığını sunucunun kendi üzerinden test edemezsiniz; yerel bağlantılar güvenlik duvarına takılmaz. Test mutlaka başka bir makineden yapılmalıdır. Kendi bilgisayarınızda PowerShell açıp şunu çalıştırın:
Test-NetConnection -ComputerName 85.100.20.15 -Port 25565
Çıktıda TcpTestSucceeded : True görüyorsanız port dışarıdan erişilebilir durumdadır. False dönüyorsa sırayla şunlara bakın: sunucu ayakta mı, güvenlik duvarı kuralı doğru profilde mi, sağlayıcının ağ katmanında bir filtre var mı, ev bağlantısındaysanız modemde yönlendirme yapılmış mı.
Bu aşamada oyuncular “Connection refused” hatası alıyorsa sorun büyük olasılıkla sunucunun kapalı olmasıdır; “Connection timed out” hatası alıyorsa paketler hedefe hiç ulaşmıyordur, yani bir filtreleme vardır. İki hatanın ayrımı için Connection Refused hatası ve çözümü sayfası işinizi kolaylaştırır.
Ev Bağlantısı: Modem Port Yönlendirmesi#
Sunucuyu kendi evinizdeki bilgisayarda çalıştırıyorsanız Windows güvenlik duvarı kuralı tek başına yetmez. Modeminiz internetten gelen 25565 isteğini hangi cihaza göndereceğini bilmez; bunu siz söylemelisiniz.
-
Bilgisayarın yerel IP’sini sabitleyin#
Komut isteminde
ipconfigçalıştırıp IPv4 adresini not edin (örneğin 192.168.1.42). Modem arayüzünden bu cihaza DHCP rezervasyonu tanımlayın; aksi hâlde yeniden başlatmada IP değişir ve yönlendirme boşa düşer. -
Modem arayüzünde kuralı oluşturun#
Tarayıcıdan modemin adresine girin (genellikle 192.168.1.1), NAT / Port Yönlendirme / Sanal Sunucu başlıklı bölümü bulun. Dış port 25565, iç port 25565, protokol TCP, hedef IP 192.168.1.42 olacak şekilde kaydedin.
-
CGNAT kontrolü yapın#
ipconfigile gördüğünüz genel IP, modem arayüzündeki WAN IP’siyle aynı değilse operatörünüz CGNAT kullanıyordur ve port yönlendirme çalışmaz. Bu durumda statik IP talep etmeniz ya da sunucuyu bir VDS üzerine taşımanız gerekir.
Modem tarafındaki ayrıntılar, marka bazlı arayüz farkları ve CGNAT çözümleri için Minecraft sunucu port yönlendirme rehberine bakın. Kiralık bir Windows VDS üzerinde çalışıyorsanız bu bölümün tamamı sizin için geçersizdir: VDS’in genel IP’si doğrudan internete bakar, tek engel Windows güvenlik duvarıdır.
Kuralı Düzenleme, Kaldırma ve Yedekleme#
Port numarasını değiştirdiyseniz eski kuralı silip yenisini oluşturmak en temiz yoldur:
Remove-NetFirewallRule -DisplayName "Minecraft Java 25565"
Kuralı silmeden geçici olarak devre dışı bırakmak isterseniz:
Disable-NetFirewallRule -DisplayName "Minecraft Java 25565"
Enable-NetFirewallRule -DisplayName "Minecraft Java 25565"
Sunucuyu başka bir makineye taşırken kuralları elle yeniden oluşturmamak için güvenlik duvarı yapılandırmasını dışa aktarabilirsiniz. wf.msc penceresinde sağ panelden İlkeyi Dışa Aktar… deyip .wfw dosyası kaydedin, yeni makinede İlkeyi İçe Aktar… ile geri yükleyin.
Sık Yapılan Hatalar#
Giden kural oluşturmak#
Sihirbazda yanlışlıkla “Giden Kuralları” altına kural eklemek en yaygın hatadır. Oyuncuların size bağlanabilmesi için gereken şey gelen kuraldır. Windows Defender Güvenlik Duvarı giden trafiği varsayılan olarak engellemez, o yüzden giden kural eklemek hiçbir işe yaramaz.
Güvenlik duvarını komple kapatmak#
“Test için kapatayım” diye başlayıp açık unutmak, sunucuların ele geçirilme nedenlerinin başında gelir. Kapalı güvenlik duvarı RDP, RCON, veritabanı ve dosya paylaşımı portlarını internete açar. Sunucu genelinde doğru yaklaşım için sunucu güvenlik duvarı yapılandırması sayfasına bakın.
Üçüncü taraf güvenlik yazılımını unutmak#
Makinede ESET, Kaspersky, Comodo gibi bir güvenlik paketi kuruluysa kendi güvenlik duvarı katmanı Windows’unkinin önüne geçer. wf.msc’de kural yeşil görünse bile bağlantı reddedilir. Bu programların kendi arayüzünden ayrıca 25565 için izin tanımlamanız gerekir.
Sunucuyu servis yapıp portu değiştirmeyi atlamak#
Aynı makinede ikinci bir Minecraft örneği çalıştırıyorsanız ikinci sunucu 25566 gibi farklı bir port kullanmalı ve o port için ayrı bir kural açılmalıdır. Sunucuları arka planda kalıcı çalıştırma yöntemi için Minecraft sunucusunu Windows servisi olarak çalıştırma sayfasına bakın.
DDoS filtresini güvenlik duvarı sanmak#
Sağlayıcı tarafındaki DDoS koruması ile işletim sistemi güvenlik duvarı farklı katmanlardır. Ağ katmanında bir filtre portu kapatıyorsa Windows tarafında ne yaparsanız yapın bağlantı gelmez. Bu ayrım için Minecraft sunucusu için DDoS koruması sayfası açıklayıcıdır.
Özetle#
Windows Defender Güvenlik Duvarı’nda Minecraft portu açmak tek satırlık bir iştir: 25565 için gelen yönde TCP izin kuralı, Bedrock için 19132 UDP kuralı. Kuralı -Profile Any ile oluşturun ki ağ profili değiştiğinde devre dışı kalmasın, kural adına port numarasını yazın ki sunucuda kural birikince kaybolmasın.
Kural açmadan önce netstat -ano | findstr :25565 ile sunucunun portu dinlediğini, sonra başka bir makineden Test-NetConnection ile portun dışarıdan erişilebildiğini doğrulayın. Bu iki kontrol, bağlantı sorunlarının nerede olduğunu dakikalar içinde daraltır. Kurulumun tamamını baştan görmek isterseniz Windows’ta Minecraft sunucu kurulumu rehberine, port ve ağ yönetimiyle uğraşmadan hazır bir sistem istiyorsanız Minecraft sunucu paketlerine göz atabilirsiniz.