最近更新时间:2026-08-18 21:09:50
Windows 防火墙是 Windows 操作系统自带的软件防火墙,依照特定规则允许或限制数据的传输。通过 netsh 命令行工具,可以对防火墙的入站/出站规则、程序、端口、ICMP 等进行灵活配置。
允许响应 ping(允许 ICMP 协议)
执行以下命令开启 ICMP 协议,使云服务器能够响应 ping 请求:
netsh firewall set icmpsettting type=ALL mode=enable
如果需要允许出站数据包过大(如 `type=2`),可执行:
```bash
netsh firewall set icmpsettting type=2 mode=enable放开 DHCP 请求端口(允许 67、68 端口)
执行以下任一命令组开放 UDP 67 与 68 端口:
netsh advfirewall firewall set portopening udp 67 enable
netsh advfirewall firewall set portopening udp 68 enable或者
netsh firewall set portopening udp 67 enable
netsh firewall set portopening udp 68 enable放开 RDP 远程桌面连接端口(允许 3389 端口)
执行以下命令开放 TCP 3389 端口,以允许远程桌面连接:
netsh firewall set portopening TCP 3389 ENABLE放开 IIS 服务端口(允许 80 端口)
执行以下命令开放 TCP 80 端口,使 IIS 网站可被访问:
netsh firewall set portopening TCP 80 ENABLE放开 HTTPS 服务端口(允许 443 端口)
执行以下命令开放 TCP 443 端口,支持安全的 HTTPS 访问:
netsh firewall set portopening TCP 443 ENABLE管理防火墙允许的程序。
445 端口为运营商封禁端口,不可用。
添加允许的程序并放行:
netsh firewall add allowedprogram C:\A.exe A ENABLE或
netsh firewall set allowedprogram C:\A.exe A ENABLE查看已放行的程序:
netsh firewall show allowedprogram删除对指定程序的放行规则:
netsh firewall delete allowedprogram C:\A.exe命令 | 描述 |
|---|---|
| 显示命令列表 |
| 添加防火墙配置 |
| 删除防火墙配置 |
| 显示一个配置脚本 |
| 将防火墙配置重置为默认值 |
| 设置防火墙配置 |
| 显示防火墙配置 |
| 添加防火墙允许的程序配置 |
| 添加防火墙端口配置 |
| 删除防火墙允许的程序配置 |
| 删除防火墙端口配置 |
| 设置防火墙允许的程序配置 |
| 设置防火墙 ICMP 配置 |
| 设置防火墙记录配置 |
| 设置防火墙多播/广播响应配置 |
| 设置防火墙通知配置 |
| 设置防火墙操作配置 |
| 设置防火墙端口配置 |
| 设置防火墙服务配置 |
| 显示防火墙允许的程序配置 |
| 显示防火墙配置 |
| 显示当前防火墙配置文件 |
| 显示防火墙 ICMP 配置 |
| 显示防火墙记录配置 |
| 显示防火墙多播/广播响应配置 |
| 显示防火墙操作配置 |
| 显示防火墙端口配置 |
| 显示防火墙端口配置 |
| 显示防火墙服务配置 |
| 显示当前防火墙状态 |
纯净模式
