鍍金池/ 問(wèn)答/網(wǎng)絡(luò)安全  Office/ Windows10 防火墻入站規(guī)則如何才能生效?

Windows10 防火墻入站規(guī)則如何才能生效?

先說(shuō)明下我的環(huán)境信息:
Windows10中利用hyper-v創(chuàng)建了一個(gè)虛擬機(jī),虛擬機(jī)系統(tǒng)也是Windows10的。
虛擬機(jī)的虛擬交換機(jī)選擇的是默認(rèn)開(kāi)關(guān)。
通過(guò)防火墻日志發(fā)現(xiàn),虛擬機(jī)走的是公用網(wǎng)絡(luò),且有明顯的記錄表示,虛擬機(jī)的請(qǐng)求被DROP了。
程序是用Visual Studio啟動(dòng)的,使用了9000端口。
只要我關(guān)掉防火墻,下述描述的問(wèn)題就不存在。

問(wèn)題描述:
我需要本機(jī)開(kāi)放9000這個(gè)端口,于是我在防火墻中添加了一條入站規(guī)則。

圖片描述

但是遠(yuǎn)程訪問(wèn)9000端口時(shí),卻無(wú)法連接。直接關(guān)閉防火墻是可以連接到9000端口的。
下圖是我本機(jī)連接9000端口,和遠(yuǎn)程訪問(wèn)9000端口的圖片。

圖片描述

我測(cè)試了幾條內(nèi)置的規(guī)則,圖片里面展示的是啟用ICMP,是能正常ping通的。

圖片描述
圖片描述

不知道還需要進(jìn)行其他什么操作才能讓那條9000端口的入站規(guī)則生效?

在打開(kāi)防火墻日志后發(fā)現(xiàn),請(qǐng)求被DROP掉了。

下面是加上字段后的日志。

date       time     action protocol src-ip         dst-ip         src-port dst-port size tcpflags tcpsyn     tcpack tcpwin icmptype icmpcode info path
2018-06-19 21:48:57 DROP   TCP      172.31.204.237 172.31.204.225 53333    9000     48   S        2347351784 0      65535  -        -        -    RECEIVE
回答
編輯回答
她愚我
雖然只是奇怪的猜測(cè),但是貌似解決了題主的問(wèn)題,所以還是從評(píng)論里提出來(lái),給后面的讀者留個(gè)答案。

如果只是為了解決問(wèn)題的話,打開(kāi)那條防火墻規(guī)則的屬性,把屬性->程序和服務(wù)->程序從“所有符合指定條件的程序”改成“此程序”,指定虛擬機(jī)/服務(wù)器,就可以解決問(wèn)題。

2017年8月19日 13:01
編輯回答
久愛(ài)她

@liqi0816
圖片描述
是要這個(gè)的截圖嗎?

2017年3月8日 17:42