windows2022如何把端口加入例外?
美国、香港服务器
windows2022如何把端口加入例外?
07-08 来源:
一、图形界面操作(wf.msc,最常用)
运行输入wf.msc
高级防火墙面板
新建规则
1. 打开高级防火墙控制台
快捷键 Win+R,输入 wf.msc 回车,直接打开「具有高级安全性的 Windows Defender 防火墙」。
2. 放行外部访问端口(入站规则,网站 443/80、远程端口)
左侧选择 入站规则 → 右侧操作栏点 新建规则
规则类型:选 端口 → 下一步
协议选择 TCP(网页、数据库、RDP 绝大多数用 TCP;视频 / 广播选 UDP)
单个端口:443
多端口逗号分隔:80,443,3389
端口区间:3000-4000
下一步 → 选择 允许连接
配置文件:域、专用、公用全部勾选(云服务器公网走公用网络,不勾选会外网拦截)
名称填写清晰标识:允许TCP 443 HTTPS端口,描述可备注用途,完成。
3. 放行服务器程序对外联网(出站规则)
流程同上,左侧选择出站规则新建,用于解决软件无法访问外网 API、数据库。
4. 安全优化:仅允许指定 IP 访问该端口(最小权限,生产必做)
双击刚创建好的端口规则 → 切换到「作用域」选项卡
远程 IP 地址:勾选「下列 IP 地址」→ 添加客户端公网 IP/IP 段
示例:110.xx.xx.xx/32 单个 IP、192.168.1.0/24 内网网段,拒绝全网 0.0.0.0/0 开放。
二、PowerShell 管理员命令(一键创建规则,适合批量脚本)
必须右键以管理员身份运行 PowerShell
1. 放行 TCP 443 入站(HTTPS)
powershell
# 放行443 TCP入站,全网络配置文件生效
New-NetFirewallRule -DisplayName "允许TCP 443 HTTPS" `
-Direction Inbound -Protocol TCP -LocalPort 443 `
-Action Allow -Profile Any
2. 多端口批量放行(80、443)
powershell
New-NetFirewallRule -DisplayName "允许TCP 80/443 Web" `
-Direction Inbound -Protocol TCP -LocalPort 80,443 `
-Action Allow -Profile Any
3. 端口区间放行(3000-3010)
powershell
New-NetFirewallRule -DisplayName "TCP 3000-3010业务端口" `
-Direction Inbound -Protocol TCP -LocalPort 3000-3010 `
-Action Allow -Profile Any
4. 出站放行(服务器程序访问外网 443)
powershell
New-NetFirewallRule -DisplayName "出站允许TCP 443" `
-Direction Outbound -Protocol TCP -LocalPort 443 `
-Action Allow -Profile Any
5. 限制仅指定 IP 才能访问 443(安全白名单)
powershell
New-NetFirewallRule -DisplayName "443仅信任IP访问" `
-Direction Inbound -Protocol TCP -LocalPort 443 `
-RemoteAddress "110.1.1.1/32,203.0.0.0/24" `
-Action Allow -Profile Any
常用管理命令
powershell
# 查看已创建端口规则
Get-NetFirewallRule | Where LocalPort -eq 443
# 删除规则
Remove-NetFirewallRule -DisplayName "允许TCP 443 HTTPS"
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快