windows打开端口的命令是什么

老刘

Windows 打开端口的命令是什么?一篇讲清楚防火墙放行端口的方法

在 Windows 里,“打开端口”通常不是指真的把系统端口打开,而是在防火墙里放行某个端口,让外部设备或程序可以正常访问它。
最常见的场景有:远程桌面、Web 服务、数据库、游戏联机、NAS 访问、局域网共享等。

如果你正在找“Windows 打开端口的命令是什么”,答案很简单:最常用的是 netsh advfirewall firewall add rule
下面我按新手也能看懂的方式,讲清楚怎么用。


一、先弄明白:什么叫“打开端口”

很多人以为端口就是“开机后自动能用”,其实不是。

Windows 系统里,端口要能被外部访问,通常要满足两件事:

  1. 程序本身正在监听这个端口
  2. Windows 防火墙允许这个端口通过

也就是说,
如果你只是把防火墙放行了,但程序没启动,端口还是不能用。
反过来,程序启动了,但防火墙没放行,别人也访问不到。


二、Windows 打开端口的命令是什么

1. 打开 TCP 端口

最常用的命令格式如下:

netsh advfirewall firewall add rule name="规则名称" dir=in action=allow protocol=TCP localport=端口号

2. 打开 UDP 端口

如果是 UDP 协议,把 protocol=TCP 改成 UDP 即可:

netsh advfirewall firewall add rule name="规则名称" dir=in action=allow protocol=UDP localport=端口号

三、举几个最实用的例子

例 1:开放 80 端口(常用于网站)

netsh advfirewall firewall add rule name="Allow 80 TCP" dir=in action=allow protocol=TCP localport=80

例 2:开放 443 端口(HTTPS 网站)

netsh advfirewall firewall add rule name="Allow 443 TCP" dir=in action=allow protocol=TCP localport=443

例 3:开放 3389 端口(远程桌面)

netsh advfirewall firewall add rule name="Allow 3389 TCP" dir=in action=allow protocol=TCP localport=3389

例 4:开放 25565 端口(Minecraft 常见端口)

netsh advfirewall firewall add rule name="Allow 25565 TCP" dir=in action=allow protocol=TCP localport=25565

如果是 UDP 版,也可以再加一条:

netsh advfirewall firewall add rule name="Allow 25565 UDP" dir=in action=allow protocol=UDP localport=25565

四、如何正确使用这个命令

方法 1:用管理员身份打开命令提示符

  1. 点击开始菜单
  2. 搜索“cmd”或“命令提示符”
  3. 右键选择“以管理员身份运行”
  4. 输入上面的命令
  5. 回车执行

方法 2:用 PowerShell 也可以

PowerShell 里同样能执行 netsh 命令,方法一样。
但对新手来说,还是建议先用命令提示符,更直观。


五、如果你想用图形界面操作,也可以这样做

有些人不喜欢敲命令,那可以走 Windows 防火墙界面。

操作步骤:

  1. 打开“控制面板”
  2. 进入“Windows Defender 防火墙”
  3. 点击左侧“高级设置”
  4. 选择“入站规则”
  5. 点击右侧“新建规则”
  6. 选择“端口”
  7. 选择 TCP 或 UDP
  8. 输入端口号,比如 80
  9. 选择“允许连接”
  10. 选中适用的网络类型
  11. 给规则命名,点击完成

这种方式本质上和命令行是一样的,只是一个手动点,一个用命令创建。


六、如何查看端口是否已经打开

1. 查看防火墙规则

你可以用下面的命令查看所有规则:

netsh advfirewall firewall show rule name=all

如果规则太多,查找起来会比较麻烦,建议直接在防火墙高级设置里看。


2. 查看某个端口是否在监听

如果你想知道程序有没有真的在监听端口,可以用:

netstat -ano | findstr :80

80 换成你要查的端口号即可。

如果有结果,说明这个端口正在被程序占用或监听。
如果没有结果,说明端口还没被程序使用,光开防火墙也没用。


七、如何删除已经开放的端口

如果你想取消放行,可以用删除规则的命令。

删除规则示例:

netsh advfirewall firewall delete rule name="Allow 80 TCP"

注意,name= 后面的名称必须和你创建规则时写的一模一样。


八、新手最容易踩的坑

1. 只开了防火墙,没启动服务

比如你开了 80 端口,但本机没有网站服务在运行,别人还是访问不到。

2. 协议选错了

TCP 和 UDP 是两种不同协议。
很多程序只用 TCP,也有一些游戏或语音软件需要 UDP,别开错。

3. 本机防火墙放行了,路由器没做端口映射

如果是外网访问你家里的电脑,不只是 Windows 防火墙要放行,路由器还要做端口转发
否则局域网能通,外网还是不通。

4. 运营商封了端口

有些宽带运营商会屏蔽常见端口,比如 80、443、25 等。
这时候你可以换成别的端口试试。

5. 远程桌面没启用

放行 3389 端口不等于远程桌面能用,还要在系统设置里开启远程桌面功能。


九、最常用的命令整理

开放 TCP 端口

netsh advfirewall firewall add rule name="Allow Port 端口号 TCP" dir=in action=allow protocol=TCP localport=端口号

开放 UDP 端口

netsh advfirewall firewall add rule name="Allow Port 端口号 UDP" dir=in action=allow protocol=UDP localport=端口号

删除规则

netsh advfirewall firewall delete rule name="规则名称"

查看端口监听

netstat -ano | findstr :端口号

十、实际推荐写法

如果你只是想快速放行一个端口,直接照抄下面这个模板就行:

netsh advfirewall firewall add rule name="Allow 端口号 TCP" dir=in action=allow protocol=TCP localport=端口号

例如开放 8080:

netsh advfirewall firewall add rule name="Allow 8080 TCP" dir=in action=allow protocol=TCP localport=8080

十一、总结

Windows 打开端口最常用的命令是:

netsh advfirewall firewall add rule name="规则名称" dir=in action=allow protocol=TCP localport=端口号

如果是 UDP,就把 protocol=TCP 改成 protocol=UDP

记住一句话:

“打开端口”本质上是给 Windows 防火墙加一条放行规则,不是单纯输入一个神奇命令就万事大吉。

只要你把端口、协议、程序监听、路由器转发这几件事搞清楚,Windows 端口问题基本就能自己解决。

文章版权声明:文章内容均来源于各大短视频平台搜集以及修改和删减新增,如有侵权或者违规,请联系站长进行删除,如需转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
AddoilApplauseBadlaughBombCoffeeFabulousFacepalmFecesFrownHeyhaInsidiousKeepFightingNoProbPigHeadShockedSinistersmileSlapSocialSweatTolaughWatermelonWittyWowYeahYellowdog
验证码
评论列表 (暂无评论,1人围观)

还没有评论,来说两句吧...

目录[+]