Solução rápida: o Firewall do Windows Defender às vezes bloqueia aplicativos legítimos. Acesse Configurações → Privacidade e segurança → Segurança do Windows → Firewall e proteção de rede → Permitir um aplicativo através do firewall. Clique em Alterar configurações e depois em Permitir outro aplicativo. Navegue até o EXE do aplicativo. Marque as caixas Rede privada e Rede pública.
Um aplicativo confiável (jogo, IDE, software de servidor) não consegue se conectar à rede. O Firewall do Windows está bloqueando. O padrão é bloquear aplicativos desconhecidos; aplicativos legítimos precisam de regras de permissão explícitas. A solução é adicionar o aplicativo à lista de permissões do firewall.
Atinge: Windows 11 (e Windows 10) com Firewall do Windows Defender.
Tempo de correção: ~5 minutos.
O que causa isso
O Firewall do Windows Defender tem duas direções de regras: Regras de entrada (conexões recebidas no seu PC; bloqueadas por padrão) e Regras de saída (seu PC se conectando para fora; permitidas por padrão). Quando um aplicativo tenta ouvir em uma porta, o Windows pergunta na primeira vez. Se você clicar em Não ou o prompt não aparecer, o aplicativo permanece bloqueado.
A lista de permissões nas configurações do Firewall mostra quais aplicativos têm permissão de entrada por perfil de rede (Privada, Pública, Domínio).
Método 1: Permitir aplicativo pela interface do Windows Security
O caminho padrão.
- Abra Configurações → Privacidade e segurança → Segurança do Windows → Firewall e proteção de rede.
- Clique em Permitir um aplicativo através do firewall.
- Clique em Alterar configurações (requer elevação de administrador).
- Role a lista para encontrar seu aplicativo.
- Se o aplicativo estiver listado, mas bloqueado: marque ambas as colunas Privada e Pública. Clique em OK.
- Se o aplicativo não estiver listado: clique em Permitir outro aplicativo. Clique em Procurar, navegue até o EXE do aplicativo, clique em Abrir. Clique em Adicionar.
- Marque Privada e Pública para o aplicativo recém-adicionado.
- Clique em OK para aplicar.
- Teste: inicie o aplicativo, tente conectar. Deve funcionar.
Esta é a correção canônica.
Método 2: Criar regras de entrada no firewall avançado
Para regras específicas de porta ou serviço.
- Abra Firewall do Windows Defender com Segurança Avançada (
wf.msc). - Clique em Regras de Entrada. Clique em Nova Regra.
- Escolha o tipo de regra:
- Programa — permite um EXE específico.
- Porta — permite uma porta TCP/UDP específica (ex.: 80 para HTTP, 22 para SSH).
- Predefinida — permite um serviço do Windows (ex.: Compartilhamento de Arquivos e Impressoras).
- Personalizada — qualquer combinação.
- Para Programa: navegue até o EXE. Escolha Permitir a conexão. Selecione os perfis (Domínio, Privada, Pública). Dê um nome à regra.
- Para Porta: informe TCP/UDP e o número da porta. Mesmo procedimento.
- Clique em Concluir. A regra está ativa.
- Para editar: clique com o botão direito na regra → Propriedades. Ajuste conforme necessário.
- Para desabilitar temporariamente: clique com o botão direito na regra → Desabilitar Regra.
Este é o caminho certo para usuários avançados com requisitos específicos de porta.
Método 3: Permitir aplicativo via PowerShell para configuração automatizada
Para implantação automatizada.
- Abra o Terminal (Admin).
- Permitir um aplicativo:
New-NetFirewallRule -DisplayName "Meu App" -Direction Inbound -Program "C:\Caminho\para\meuapp.exe" -Action Allow -Profile Private,Public - Permitir uma porta:
New-NetFirewallRule -DisplayName "Porta 8080 do Meu App" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow -Profile Private - Listar regras existentes:
Get-NetFirewallRule | Where-Object Enabled -eq True | Format-Table DisplayName, Direction, Action - Remover uma regra:
Remove-NetFirewallRule -DisplayName "Meu App" - Para implantação corporativa: salve os comandos como script PowerShell, implante via Intune ou tarefa agendada.
Este é o caminho certo para automação de TI.
Como verificar se a correção funcionou
- Inicie o aplicativo anteriormente bloqueado. A conectividade de rede funciona.
- Na caixa de diálogo Permitir um aplicativo: o aplicativo aparece com Privada e Pública marcadas.
- Execute
Get-NetFirewallApplicationFilter -PolicyStore ActiveStore | Where-Object Program -like "*seuapp*". Mostra a regra ativa.
Se nenhum desses funcionar
Se o firewall ainda bloquear apesar da regra de permissão: Conflito de múltiplos firewalls: antivírus de terceiros (Norton, McAfee) pode ter seu próprio firewall. Dois firewalls brigam; um geralmente bloqueia. Desabilite um ou configure ambos. Para PCs gerenciados corporativamente: a Política de Grupo pode substituir suas regras. Verifique com gpresult /h C:\resultado.html. Para aplicativo que precisa de IP de origem específico: a regra pode precisar especificar o IP de origem. Use Segurança Avançada → Propriedades da regra → guia Escopo. Para portas já em uso: outro aplicativo pode estar usando a porta. netstat -ano | findstr :8080 mostra qual processo. Pare o processo conflitante ou use uma porta diferente. Para perda de conexão relacionada à suspensão: após suspensão, a rede pode precisar ser restabelecida. Desabilite a suspensão seletiva de USB e o gerenciamento de energia do Wi-Fi. Para aplicativo que aparece na lista de permissões mas ainda bloqueado: exclua e recrie a regra. Às vezes o caminho da regra fica desatualizado (ex.: após atualização do aplicativo).
Conclusão: Permita um aplicativo através do firewall → Alterar configurações → Permitir outro aplicativo → navegue até o EXE. Marque Privada e Pública. Para controle granular, use o Firewall do Windows Defender com Segurança Avançada.