windows怎么加防火墙白名单

老刘

Windows防火墙怎么加白名单?超详细小白教程,一步步搞定

电脑上网时经常会遇到软件连不上网、游戏打不开、远程工具被拦截的情况,很多时候是因为Windows自带防火墙把它们拦在了外面。这时候就需要给防火墙加白名单,让指定的程序、端口或者IP顺利通过。今天这篇教程专门写给电脑小白,从最基础的操作开始,把Windows防火墙添加白名单的方法讲清楚,跟着步骤做就能完成。

为什么要给Windows防火墙加白名单

Windows防火墙默认会拦截未经允许的入站连接,目的是保护电脑不被外部攻击。但有些正常软件(比如游戏、下载工具、远程桌面、数据库服务)也需要接收外部连接,如果不放行就会出现“无法连接服务器”“端口被占用却连不上”等问题。

白名单的本质就是告诉防火墙:这些程序或端口是安全的,可以放行。加白名单比直接关闭防火墙更安全,既不影响防护,又能保证软件正常使用。

常见需要加白名单的场景包括:

  • 游戏客户端或联机游戏
  • 下载软件、网盘同步工具
  • 远程控制软件(如向日葵、ToDesk、TeamViewer)
  • 本地搭建的网站、数据库、NAS服务
  • 某些杀毒软件或办公软件提示被防火墙拦截

下面按从简单到进阶的顺序,把几种常用方法全部讲清楚。Windows 10和Windows 11操作基本一致,界面略有差异但不影响。

方法一:最简单的方式——直接允许应用通过防火墙(适合新手)

这是最常用、最直观的方法,适合给已经安装好的软件加白名单。

  1. 按下键盘上的 Win + S 键,搜索“Windows Defender 防火墙”,点击打开。也可以直接搜索“防火墙”。
  2. 在打开的窗口左侧,找到并点击“允许应用或功能通过Windows Defender防火墙”。
  3. 点击右上角的“更改设置”按钮(需要管理员权限,点“是”即可)。
  4. 在列表里找到你要放行的软件。如果能找到,直接勾选后面的“专用”和“公用”两个框(建议两个都勾,避免网络类型切换后失效)。
  5. 如果列表里没有这个软件,点击下方的“允许其他应用...”按钮。
  6. 在弹出的窗口中点击“浏览”,找到软件的安装目录,选中主程序的.exe文件(通常是软件名称对应的那个,比如 game.exeQQ.exe)。
  7. 选中后点击“添加”,然后同样勾选“专用”和“公用”。
  8. 最后点击“确定”保存。

做完这些,软件一般就能正常联网了。如果还是不行,继续看下面的高级方法。

方法二:高级安全防火墙——精确添加入站/出站规则(推荐)

有些软件在“允许应用”列表里加了还是不行,或者你想只放行某个端口、某个IP,这时候就要用高级设置。

  1. 同样打开“Windows Defender 防火墙”。
  2. 点击左侧的“高级设置”。会弹出“高级安全Windows Defender防火墙”窗口。
  3. 左侧可以看到“入站规则”和“出站规则”。
    • 入站规则:控制别人能不能连进来你的电脑(游戏、远程、服务器常用)。
    • 出站规则:控制你的电脑能不能主动连出去(一般默认允许,较少修改)。
  4. 以添加入站规则为例(最常用):
    • 右侧点击“新建规则...”。
    • 规则类型选择“程序”,下一步。
    • 选择“此程序路径”,点击“浏览”找到软件的.exe文件,或者直接选择“所有程序”(不推荐,安全性低)。
    • 下一步选择“允许连接”。
    • 勾选“域”“专用”“公用”三个配置文件(建议全勾)。
    • 给规则起个名字,比如“我的游戏白名单”,写上描述更好,方便以后管理,然后完成。

如果你只想放行某个端口(比如游戏用的27015、远程桌面3389、网站80/443),操作如下:

  1. 新建规则时选择“端口”。
  2. 选择TCP或UDP(看软件要求,不确定就两个都建一次)。
  3. 填写特定本地端口,比如 3389,多个端口用逗号隔开,或者写范围 8000-8010
  4. 同样选择“允许连接”,勾选所有配置文件,起名字后完成。

添加完规则后,可以在规则列表里右键启用、禁用或删除,非常灵活。

方法三:用命令行快速添加白名单(进阶用户)

如果你经常需要批量操作,或者远程管理电脑,用命令行更快。以管理员身份打开命令提示符(CMD)或PowerShell。

允许某个程序通过防火墙:

netsh advfirewall firewall add rule name="我的软件白名单" dir=in action=allow program="C:\Program Files\软件目录\xxx.exe" enable=yes

把路径换成实际的软件路径即可。dir=in 表示入站,出站改成 dir=out

允许某个端口:

netsh advfirewall firewall add rule name="开放端口3389" dir=in action=allow protocol=TCP localport=3389

如果是UDP就改成 protocol=UDP

查看已添加的规则:

netsh advfirewall firewall show rule name=all

删除规则:

netsh advfirewall firewall delete rule name="我的软件白名单"

PowerShell也可以用 New-NetFirewallRule 命令,效果一样,适合脚本自动化。

方法四:针对特定IP地址加白名单

有时候你只想让家里或公司的某台电脑访问,而不是对所有人开放,安全性更高。

  1. 进入高级安全防火墙,新建规则。
  2. 选择“自定义”。
  3. 程序选“所有程序”或指定程序。
  4. 协议和端口按需要设置。
  5. 关键一步:在“作用域”页面,本地IP保持默认,远程IP选择“下列IP地址”,然后添加允许的IP或IP段(比如 192.168.1.100192.168.1.0/24)。
  6. 后面步骤和之前一样,允许连接并命名。

这样只有指定IP才能连进来,其他IP会被拦截。

操作后的检查与验证

加完白名单后建议做两件事:

  1. 重启一下被拦截的软件,或者重启电脑(有些规则需要重启生效)。
  2. 打开防火墙高级设置,在入站规则里找到你新建的规则,确认状态是“已启用”,操作是“允许”。
  3. 如果还是连不上,临时关闭防火墙测试一下:回到防火墙主界面,点击“启用或关闭Windows Defender防火墙”,把专用和公用网络都选成“关闭”。如果关闭后就正常了,说明规则还没加对,重新检查路径或端口。测试完记得重新开启。

注意事项与避坑指南

  1. 路径一定要准确:很多软件有多个.exe,一定要选真正负责联网的那个。有的软件更新后路径会变,需要重新添加。
  2. 专用和公用都要勾:电脑在家用WiFi是“专用网络”,在咖啡店是“公用网络”,漏勾一个就会出问题。
  3. 不要乱关防火墙:直接关闭防火墙等于裸奔,被扫描或中木马的风险大增。优先用白名单。
  4. 杀毒软件可能冲突:如果你装了第三方杀毒(火绒、360、卡巴斯基等),它们也有自己的防火墙,需要在那边也加一次白名单。
  5. 端口开放要谨慎:只开放软件真正需要的端口,不要图省事开放所有端口(1-65535)。
  6. 备份规则:高级设置里可以导出策略,方便重装系统后快速恢复。
  7. Win7用户注意:Win7的防火墙界面稍旧,路径是“控制面板 → 系统和安全 → Windows防火墙”,操作逻辑基本相同。
  8. 权限问题:所有修改都需要管理员权限,如果提示拒绝访问,右键“以管理员身份运行”。

总结

给Windows防火墙加白名单其实不复杂,新手用“允许应用通过防火墙”就够用了,遇到顽固问题再用高级规则精确控制程序或端口。核心原则是:只放行必要的,尽量精确,不要图省事全部放开。

掌握这几个方法后,再遇到软件被拦截、端口连不上、远程失败的问题,基本都能自己解决。平时也可以定期检查一下防火墙规则列表,把不用的旧规则删掉,保持干净。

文章版权声明:文章内容均来源于各大短视频平台搜集以及修改和删减新增,如有侵权或者违规,请联系站长进行删除,如需转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
AddoilApplauseBadlaughBombCoffeeFabulousFacepalmFecesFrownHeyhaInsidiousKeepFightingNoProbPigHeadShockedSinistersmileSlapSocialSweatTolaughWatermelonWittyWowYeahYellowdog
验证码
评论列表 (暂无评论,1人围观)

还没有评论,来说两句吧...

目录[+]