win11防火墙怎么设置白名单-win11-防火墙
win11防火墙怎么设置白名单
在 Windows 11 中设置防火墙白名单主要有程序白名单和 IP 白名单两种类型,具体设置方法如下:

设置程序白名单
- 方法一
- 打开 Windows 设置:按下 “Win + I” 组合键,或者使用 Windows 菜单搜索 “设置” 并打开。
- 进入隐私和安全设置:在设置菜单中,找到并点击 “隐私和安全” 选项。
- 找到并打开 Windows Defender 防火墙:在左侧菜单中选择 “Windows Defender 防火墙”。
- 选择入站规则或出站规则:根据程序类型(入站或出站),选择相应规则,大多数应用程序需要入站规则。
- 创建新规则:点击右侧的 “新建规则” 按钮。
- 选择程序路径:在弹出窗口中,选择 “此程序路径”,然后点击 “下一步”,输入要添加到白名单的程序的路径。
- 定义规则类型:根据需求选择 “允许连接” 或自定义规则类型,若选择自定义规则类型,可进一步配置允许的通信端口等信息,点击 “下一步” 后完成相关设置。
- 方法二
- 打开 Windows Defender 防火墙:在 Windows 搜索栏输入 “Windows Defender 防火墙”,点击打开。
- 选择 “高级设置”:在防火墙主界面,点击 “高级设置” 链接,打开更详细的防火墙控制面板,此操作需要管理员权限。
- 选择 “入站规则” 或 “出站规则”:根据需要控制的是程序接收的网络连接(入站)还是程序发起的网络连接(出站)进行选择。
- 创建新规则:在 “操作” 面板中,选择 “新建规则”,弹出向导引导完成规则创建。
- 选择规则类型:选择 “程序”。
- 指定程序路径:找到要添加到白名单的程序的可执行文件(.exe),输入完整路径。
- 选择操作:选择 “允许连接”。
- 指定配置文件:选择 “域”“专用”“公用” 三个配置文件,确保在所有网络环境下都能正常运行。
- 输入规则名称:为规则起一个易于理解的名称,例如 “MyGame 白名单”。
- 完成:点击 “完成” 即可。
- 方法三
- 打开控制面板:点击开始菜单,搜索并打开 “控制面板”。
- 进入防火墙设置:在控制面板中,选择 “系统和安全” 类别,然后点击 “Windows Defender 防火墙”。
- 配置白名单规则:点击 “允许应用或功能通过 Windows Defender 防火墙” 链接,可看到当前允许通过防火墙的程序列表。
- 添加白名单程序:点击 “允许另一个应用” 按钮,浏览并选择需要添加到白名单的程序或应用程序,也可指定特定的端口或协议。
- 保存更改:点击 “确定” 按钮保存更改。
设置 IP 白名单
- 打开系统的防火墙界面:右键电脑右下角的 Wi-Fi 图标,点击 “打开网络设置窗口”,点击 “高级网络设置”,点击最下方的 “windows 防火墙”。
- 确认防火墙已打开:点击进入 “高级设置”。
- 新建入站规则来创建防火墙 IP 白名单:选择 “自定义”。
- 选择所有程序:点击 “下一步”。
- 选择任何协议:点击 “下一步”。
- 配置 IP 地址:点击 “下一步”,可打开一个终端,使用 “arp -a” 查询想要的 IP 地址。
- 添加后确认地址无误:点击 “下一步”。
- 选择允许连接:点击 “下一步”。
- 确认勾选:点击 “下一步”。
- 填写名称描述:点击 “完成”。后续想要添加新的白名单 IP 地址,只需要点击属性里面的作用域,添加 IP 地址即可。
