Wissensdatenbank →5 Min. LesezeitAktualisiert: 2026-09-21

So lassen Sie eine App durch die Windows-Defender-Firewall zu

Die Windows-Defender-Firewall verwirft unaufgeforderte eingehende Verbindungen und lässt Programme stattdessen fragen: Sobald eine App erstmals Verbindungen aus dem Netzwerk annehmen will, zeigt Windows eine Abfrage an — und dort den richtigen Haken zu setzen ist der schnellste Weg durch. Erscheint keine Abfrage oder haben Sie sie vor Monaten weggeklickt, tragen Sie die App manuell ein: Windows-Sicherheit → Firewall- und Netzwerkschutz → „App durch Firewall zulassen“, idealerweise nur für das private Profil.

Warum die Firewall Ihre App blockiert

Die Firewall ist zustandsbehaftet: Wenn Ihr Browser zu einer Website hinaus verbindet, wird der Antwortverkehr erkannt und automatisch zurückgelassen. Fallen tut, was niemand im Inneren angefragt hat — Verbindungen, die ungeladen ankommen. Deshalb braucht der Großteil der Apps gar keine Ausnahme: Sie rufen hinaus, sie hören nicht.

Blockiert werden die wenigen, die zuhören: ein Minecraft- oder Terraria-Server, eine Plex-Bibliothek, Remotedesktop, ein lokaler Dev-Server auf Port 3000, Dateifreigabe über SMB. Und die Blockade kennt Profile: Windows führt getrennte Regeln für Domänen-, private und öffentliche Netzwerke und behandelt öffentliche — Cafés, Flughäfen — bewusst deutlich strenger.

  • Ein LAN-Spiel hosten oder per direkter IP-Verbindung mitspielen
  • Medienserver wie Plex oder Jellyfin, die vom eigenen PC streamen
  • Remotedesktop, damit ein anderer PC Ihren erreichen kann
  • Lokale Entwicklungsserver — Node, IIS Express, eigenes FTP oder eine Datenbank
  • Datei- und Druckerfreigabe im Heimnetzwerk
  • Eigene Serversoftware, die im LAN erreichbar sein soll

Eine App durch die Firewall lassen

Öffnen Sie die Windows-Sicherheit — per Suche oder über das Schild in der Taskleiste —, gehen Sie zu Firewall- und Netzwerkschutz und klicken Sie auf „App durch Firewall zulassen“. Im sich öffnenden klassischen Dialog klicken Sie auf „Einstellungen ändern“ — dazu braucht es Administratorrechte —, dann auf „Weitere App zulassen“, wählen über „Durchsuchen“ die .exe-Datei des Programms und klicken auf „Hinzufügen“. Setzen Sie in der Liste den Haken bei Ihrer App unter „Privates Netzwerk“ und unter „Öffentliches Netzwerk“ nur, wenn Sie es ernst meinen.

Die Netzwerkart wiegt schwerer, als man denkt. Privat heißt eigenes oder vertrautes Netz; Öffentlich heißt Flughafen, Hotel-WLAN und alles, was Sie sich mit Fremden teilen. Eine App, die zuhause erreichbar sein muss, muss es aus dem Café heraus selten auch sein. Im Zweifel nur Privat ankreuzen — erweitern lässt sich die Regel jederzeit.

Regeln aufräumen — und die Kommandozeile für alle, die sie mögen

Unbenutzte Regeln gehören gelöscht: Nach der Deinstallation einer App bleibt ihr Eintrag in der Liste für immer stehen, und eine verwaiste Regel, die auf eine fehlende .exe zeigt, ist eine kleine, aber echte Angriffsfläche. Im selben Dialog die App auswählen und „Entfernen“ klicken. Ist alles gründlich schiefgelaufen, gibt es auf der Seite Firewall- und Netzwerkschutz eine Schaltfläche zum Zurücksetzen der Firewall-Standardeinstellungen — sie räumt jede eigene Regel weg, auch die erwünschten, gehört also zum Schlussmittel; die Firewall komplett abzuschalten ist nie die Antwort.

Für Skripte genügt eine Zeile. In einer PowerShell mit Administratorrechten: New-NetFirewallRule -DisplayName "My App" -Direction Inbound -Program "C:\Program Files\MyApp\app.exe" -Action Allow -Profile Private. Das ältere netsh advfirewall firewall add rule name="My App" dir=in action=allow program="C:\Program Files\MyApp\app.exe" enable=yes profile=private wirkt genauso. Beide legen exakt die Art von Regel an, die auch der Dialog erzeugt, und entfernt wird sie später mit Remove-NetFirewallRule -DisplayName "My App".

Fragen und Antworten

Warum blockiert die Firewall meine App, obwohl Windows nie gefragt hat?

Manche Apps tragen ihre Regel stillschweigend ein, manche lösen die Abfrage nie aus, und die Abfrage selbst ist schnell weggeklickt. Dann die .exe manuell über „App durch Firewall zulassen“ nachtragen.

Soll ich Apps in öffentlichen Netzwerken zulassen?

Grundsätzlich nein. Öffentlich gilt für Netzwerke, die Sie mit Fremden teilen; den Haken dort nur für Apps setzen, die bewusst von überall erreichbar sein sollen.

Blockiert die Windows-Firewall auch ausgehende Verbindungen?

Nein — ausgehender Verkehr ist standardmäßig erlaubt. Einer App den Internetzugang zu entziehen, erfordert eine eigene ausgehende Regel.

Vor dem Kauf genau wissen, was enthalten ist.

Der einmalige 30-Minuten-Test umfasst Basisfunktionen. PRO-markierte Werkzeuge bleiben bis zur Aktivierung einer kostenpflichtigen Lizenz gesperrt.

Weiterlesen

Alle Artikel · FAQ

Schreiben Sie uns: [email protected]