【Windows】开放防火墙入站/出站端口配置

进入控制面板 - 系统安全 - 防火墙

点击左侧【高级设置】

入站

点击【入站规则】,右侧【操作】点击【新建规则】,进入入站规则设置

1、规则类型:选择【端口】,下一步

2、协议与端口:选择【TCP】;选择【特定本地端口】;填写要开放的端口,下一步

3、操作:选择【允许连接】,下一步

4、配置文件:根据需要勾选【域】、【专用】、【公用】

5、名称:名称任意填写,描述任意填写或者留空,点击完成


出站

在【高级安全防火墙】,点击【出站规则】,右侧【操作】点击【新建规则】,进入出站规则设置

其余操作步骤与入站规则配置类似

### 如何配置防火墙出站规则 #### 使用图形界面配置防火墙规则Windows 中,可以通过图形化界面轻松管理防火墙出站规则: 1. 打开 **Windows 安全中心 (Windows Security)**。 2. 导航到 **防火墙和网络保护**部分,在这里可以选择不同的网络配置文件(域、专用或公共),并查看当前状态[^2]。 对于更详细的设置,点击左侧菜单中的 **高级安全设置** 或者直接运行 `wf.msc` 命令打开“Windows Defender 防火墙高级安全”。 在此窗口中,能够看到两个主要类别:“规则” 和 “出站规则”。每种类型的规则都允许创建新的自定义规则来指定哪些流量应该被允许或阻止。 #### 创建新规则 为了创建一个新的出站规则,按照如下操作: - 右键点击相应的分类(/出站) - 选择要应用此规则的对象类型:程序、端口、预定义或其他 - 根据提示完成向导,设定具体的条件如 IP 地址范围、协议等参数以及动作(允许还是阻断) 例如,如果希望阻止特定应用程序访问互联网,则可以在创建过程中选择该应用程序路径作为目标,并将其设为拒绝连接。 ```powershell New-NetFirewallRule -DisplayName "Block Specific App Outbound" ` -Direction Outbound ` -Program "C:\Path\To\Application.exe" ` -Action Block ``` 同样地,也可以针对某些服务监听的本地端口号建立规则以增强安全性。 ```powershell New-NetFirewallRule -DisplayName "Allow HTTP Inbound on Port 80" ` -Direction Inbound ` -LocalPort 80 ` -Protocol TCP ` -Action Allow ``` 这些 PowerShell 脚本提供了另一种方式来进行批量修改或是自动化部署企业级环境中所需的复杂规则集。 #### 维护现有规则 除了新增之外,还可以编辑现有的规则。这包括调整优先级顺序、启用禁用规则或者彻底删除不再需要的规定。右击任何已存在的条目即可进属性页面做进一步处理。 值得注意的是,在域环境下,许多终端设备上的防火墙行为可能受到来自活动目录内的组策略影响,这意味着即使管理员尝试更改本地计算机上的防火墙设置也可能无法生效除非拥有足够的权限去改变对应的 GPO 设置[^3]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值