在 Windows 防火墙中打开/关闭端口

[novashare_inline_content]

要允许或禁止流向端口的流量,可以在 Windows 防火墙中添加例外。该技术不是允许程序在所有端口上进行通信,而是限制到所需端口的流量。本教程介绍如何在 Windows 防火墙中打开或关闭所有应用程序或特定应用程序的端口。

在 Windows 防火墙中打开端口

此过程向您展示如何在 Windows 防火墙中为所有应用程序打开端口:

  1. 访问具有高级安全性的 Windows Defender 防火墙:
    • +
    • 输入运行命令:wf.msc
  2. 点击入站规则激活规则的显示。
  3. 在窗格中行动位于右侧,单击新规则
  4. 打钩港口并点击下列的
  5. 选择之间传输控制协议或者UDP协议根据您的需求和特定本地端口,表示要打开的端口号:ex5000或者8080。点击下列的
  6. 打钩允许连接然后单击下列的
  7. 选择应用此规则的防火墙配置文件。点击下列的
  8. 提供名称并单击“完成”以在 Windows 防火墙中打开您的端口。

💡 出站流量:默认情况下,Windows 防火墙允许所有传出连接,除非被端口关闭明确阻止(请参阅下一节)。所以理论上你不需要打开传出端口。但是,您可以通过重复上述操作来完成此操作出站规则

使用 Windows Defender 创建新的入站规则

关闭 Windows 防火墙中的端口

要关闭端口,您可以执行与上面相同的操作。您可以创建规则来禁止传入流量(通常会这样做)和/或传出流量。

  1. 访问具有高级安全性的 Windows Defender 防火墙:
    • +
    • 输入运行命令:wf.msc
  2. 点击入站规则或者出站规则激活显示。
  3. 在窗格中行动位于右侧,单击新规则
  4. 打钩港口并点击下列的
  5. 选择之间传输控制协议或者UDP协议根据您的需求和特定本地端口,表示要打开的端口号:ex5000或者8080。点击下列的
  6. 打钩块连接然后单击下列的
  7. 选择应用此规则的防火墙配置文件。点击下列的
  8. 提供名称并单击“完成”以关闭 Windows 防火墙中的端口。

创建自定义规则以获得更多选项

当您想打开端口时,一个好的做法是将规则限制为端口、相关应用程序甚至 IP 地址。例如,如果您想为类似的软件打开端口,他是最好指定应用程序和端口。为此,您必须使用自定义规则:

  1. 访问具有高级安全性的 Windows Defender 防火墙:
    • +
    • 输入运行命令:wf.msc
  2. 点击入站规则或者出站规则激活显示。
  3. 在窗格中行动位于右侧,单击新规则
  4. 选择个性化并点击下列的
  5. 导航到所需程序和/或服务的路径。点击下列的
  6. 选择相关协议和端口。请注意,要授权。点击下列的
  7. 如有必要,定义要应用于此规则的 IP 地址。
  8. 选择之间允许连接或者块连接
  9. 选择应用此规则的防火墙配置文件。点击下列的
  10. 提供名称并单击“完成”以关闭 Windows 防火墙中的端口。

💡无论创建什么类型的规则,您都可以随时通过修改规则来访问此自定义。

自定义规则示例

查看开放端口

完成这些操作后,您可以列出具有侦听端口的应用程序。这使您可以识别哪些应用程序正在使用哪些端口。

分享这篇文章

[novashare_inline_content]