如何在命令提示符中配置Windows2019系统的防火墙入站规则?
美国、香港服务器
如何在命令提示符中配置Windows2019系统的防火墙入站规则?
08-01 来源:
一、通用完整语法
cmd
netsh advfirewall firewall add rule ^
name="自定义规则名称" ^
dir=in ^
action=allow ^
protocol=TCP ^
localport=端口 ^
remoteip=允许来访的IP/网段 ^
profile=any ^
enable=yes
参数释义
表格
参数 说明
dir=in 固定代表入站规则(外部访问本机)
action=allow / block 放行 / 拦截流量
protocol TCP、UDP、ANY
localport 本机开放端口,单端口3389、多端口80,443、区间10000-20000
remoteip 信任 IP 白名单;Any= 全网开放(生产环境禁止使用)
profile=any 域、专用、公用三套防火墙配置全部生效
二、高频实战模板(直接替换参数即可执行)
1、放行自定义 RDP 端口(仅自己办公 IP 访问,最安全)
示例:RDP 端口 52345,你的公网 IP:123.45.67.89
cmd
netsh advfirewall firewall add rule name="RDP安全端口52345_仅本机IP" dir=in action=allow protocol=TCP localport=52345 remoteip=123.45.67.89 profile=any enable=yes
2、放行网站 80、443,仅允许高防回源 IP 段
cmd
netsh advfirewall firewall add rule name="Web服务80&443_高防白名单" dir=in action=allow protocol=TCP localport=80,443 remoteip=220.181.0.0/16 profile=any enable=yes
3、放行一段连续端口(XUI、代理业务端口段)
cmd
netsh advfirewall firewall add rule name="Proxy端口10000-15000" dir=in action=allow protocol=TCP localport=10000-15000 remoteip=Any profile=any enable=yes
4、放行某个程序的所有入站访问
cmd
netsh advfirewall firewall add rule name="放行宝塔程序入站" dir=in action=allow program="D:\BtSoft\panel.exe" remoteip=192.168.1.0/24 profile=any enable=yes
5、拦截指定 IP 暴力扫描本机所有端口
cmd
netsh advfirewall firewall add rule name="拉黑恶意攻击IP" dir=in action=block remoteip=45.227.56.0/24 profile=any enable=yes
三、入站规则管理命令(查看 / 修改 / 删除)
查看全部入站规则
cmd
netsh advfirewall firewall show rule name=all dir=in
删除指定规则(填写规则名称)
cmd
netsh advfirewall firewall delete rule name="RDP安全端口52345_仅本机IP"
临时禁用某条规则(不删除)
cmd
netsh advfirewall firewall set rule name="RDP安全端口52345_仅本机IP" new enable=no
重新启用禁用的规则
cmd
netsh advfirewall firewall set rule name="RDP安全端口52345_仅本机IP" new enable=yes
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快