Windows防火墙怎么加白名单?超详细小白教程,一步步搞定
电脑上网时经常会遇到软件连不上网、游戏打不开、远程工具被拦截的情况,很多时候是因为Windows自带防火墙把它们拦在了外面。这时候就需要给防火墙加白名单,让指定的程序、端口或者IP顺利通过。今天这篇教程专门写给电脑小白,从最基础的操作开始,把Windows防火墙添加白名单的方法讲清楚,跟着步骤做就能完成。
为什么要给Windows防火墙加白名单
Windows防火墙默认会拦截未经允许的入站连接,目的是保护电脑不被外部攻击。但有些正常软件(比如游戏、下载工具、远程桌面、数据库服务)也需要接收外部连接,如果不放行就会出现“无法连接服务器”“端口被占用却连不上”等问题。
白名单的本质就是告诉防火墙:这些程序或端口是安全的,可以放行。加白名单比直接关闭防火墙更安全,既不影响防护,又能保证软件正常使用。
常见需要加白名单的场景包括:
- 游戏客户端或联机游戏
- 下载软件、网盘同步工具
- 远程控制软件(如向日葵、ToDesk、TeamViewer)
- 本地搭建的网站、数据库、NAS服务
- 某些杀毒软件或办公软件提示被防火墙拦截
下面按从简单到进阶的顺序,把几种常用方法全部讲清楚。Windows 10和Windows 11操作基本一致,界面略有差异但不影响。
方法一:最简单的方式——直接允许应用通过防火墙(适合新手)
这是最常用、最直观的方法,适合给已经安装好的软件加白名单。
- 按下键盘上的
Win + S键,搜索“Windows Defender 防火墙”,点击打开。也可以直接搜索“防火墙”。 - 在打开的窗口左侧,找到并点击“允许应用或功能通过Windows Defender防火墙”。
- 点击右上角的“更改设置”按钮(需要管理员权限,点“是”即可)。
- 在列表里找到你要放行的软件。如果能找到,直接勾选后面的“专用”和“公用”两个框(建议两个都勾,避免网络类型切换后失效)。
- 如果列表里没有这个软件,点击下方的“允许其他应用...”按钮。
- 在弹出的窗口中点击“浏览”,找到软件的安装目录,选中主程序的.exe文件(通常是软件名称对应的那个,比如
game.exe或QQ.exe)。 - 选中后点击“添加”,然后同样勾选“专用”和“公用”。
- 最后点击“确定”保存。
做完这些,软件一般就能正常联网了。如果还是不行,继续看下面的高级方法。
方法二:高级安全防火墙——精确添加入站/出站规则(推荐)
有些软件在“允许应用”列表里加了还是不行,或者你想只放行某个端口、某个IP,这时候就要用高级设置。
- 同样打开“Windows Defender 防火墙”。
- 点击左侧的“高级设置”。会弹出“高级安全Windows Defender防火墙”窗口。
- 左侧可以看到“入站规则”和“出站规则”。
- 入站规则:控制别人能不能连进来你的电脑(游戏、远程、服务器常用)。
- 出站规则:控制你的电脑能不能主动连出去(一般默认允许,较少修改)。
- 以添加入站规则为例(最常用):
- 右侧点击“新建规则...”。
- 规则类型选择“程序”,下一步。
- 选择“此程序路径”,点击“浏览”找到软件的.exe文件,或者直接选择“所有程序”(不推荐,安全性低)。
- 下一步选择“允许连接”。
- 勾选“域”“专用”“公用”三个配置文件(建议全勾)。
- 给规则起个名字,比如“我的游戏白名单”,写上描述更好,方便以后管理,然后完成。
如果你只想放行某个端口(比如游戏用的27015、远程桌面3389、网站80/443),操作如下:
- 新建规则时选择“端口”。
- 选择TCP或UDP(看软件要求,不确定就两个都建一次)。
- 填写特定本地端口,比如
3389,多个端口用逗号隔开,或者写范围8000-8010。 - 同样选择“允许连接”,勾选所有配置文件,起名字后完成。
添加完规则后,可以在规则列表里右键启用、禁用或删除,非常灵活。
方法三:用命令行快速添加白名单(进阶用户)
如果你经常需要批量操作,或者远程管理电脑,用命令行更快。以管理员身份打开命令提示符(CMD)或PowerShell。
允许某个程序通过防火墙:
netsh advfirewall firewall add rule name="我的软件白名单" dir=in action=allow program="C:\Program Files\软件目录\xxx.exe" enable=yes
把路径换成实际的软件路径即可。dir=in 表示入站,出站改成 dir=out。
允许某个端口:
netsh advfirewall firewall add rule name="开放端口3389" dir=in action=allow protocol=TCP localport=3389
如果是UDP就改成 protocol=UDP。
查看已添加的规则:
netsh advfirewall firewall show rule name=all
删除规则:
netsh advfirewall firewall delete rule name="我的软件白名单"
PowerShell也可以用 New-NetFirewallRule 命令,效果一样,适合脚本自动化。
方法四:针对特定IP地址加白名单
有时候你只想让家里或公司的某台电脑访问,而不是对所有人开放,安全性更高。
- 进入高级安全防火墙,新建规则。
- 选择“自定义”。
- 程序选“所有程序”或指定程序。
- 协议和端口按需要设置。
- 关键一步:在“作用域”页面,本地IP保持默认,远程IP选择“下列IP地址”,然后添加允许的IP或IP段(比如
192.168.1.100或192.168.1.0/24)。 - 后面步骤和之前一样,允许连接并命名。
这样只有指定IP才能连进来,其他IP会被拦截。
操作后的检查与验证
加完白名单后建议做两件事:
- 重启一下被拦截的软件,或者重启电脑(有些规则需要重启生效)。
- 打开防火墙高级设置,在入站规则里找到你新建的规则,确认状态是“已启用”,操作是“允许”。
- 如果还是连不上,临时关闭防火墙测试一下:回到防火墙主界面,点击“启用或关闭Windows Defender防火墙”,把专用和公用网络都选成“关闭”。如果关闭后就正常了,说明规则还没加对,重新检查路径或端口。测试完记得重新开启。
注意事项与避坑指南
- 路径一定要准确:很多软件有多个.exe,一定要选真正负责联网的那个。有的软件更新后路径会变,需要重新添加。
- 专用和公用都要勾:电脑在家用WiFi是“专用网络”,在咖啡店是“公用网络”,漏勾一个就会出问题。
- 不要乱关防火墙:直接关闭防火墙等于裸奔,被扫描或中木马的风险大增。优先用白名单。
- 杀毒软件可能冲突:如果你装了第三方杀毒(火绒、360、卡巴斯基等),它们也有自己的防火墙,需要在那边也加一次白名单。
- 端口开放要谨慎:只开放软件真正需要的端口,不要图省事开放所有端口(1-65535)。
- 备份规则:高级设置里可以导出策略,方便重装系统后快速恢复。
- Win7用户注意:Win7的防火墙界面稍旧,路径是“控制面板 → 系统和安全 → Windows防火墙”,操作逻辑基本相同。
- 权限问题:所有修改都需要管理员权限,如果提示拒绝访问,右键“以管理员身份运行”。
总结
给Windows防火墙加白名单其实不复杂,新手用“允许应用通过防火墙”就够用了,遇到顽固问题再用高级规则精确控制程序或端口。核心原则是:只放行必要的,尽量精确,不要图省事全部放开。
掌握这几个方法后,再遇到软件被拦截、端口连不上、远程失败的问题,基本都能自己解决。平时也可以定期检查一下防火墙规则列表,把不用的旧规则删掉,保持干净。

还没有评论,来说两句吧...