You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows CE防火墙规则配置求助:允许指定IP段的端口范围通行

Windows CE 手动配置IP段+端口的防火墙允许规则

先纠正之前的配置错误

你之前用的子网掩码0.0.0.255是反掩码格式,Windows CE防火墙不支持这种写法,正确的10.10.10.1-254网段对应的子网是10.10.10.0/24,子网掩码应为255.255.255.0,这是之前规则失效的核心原因之一。

手动注册表配置步骤

  1. 打开注册表编辑器,定位到路径:HKLM\Comm\Firewall\Rules
  2. 右键新建一个项,命名为你容易识别的名称,比如Allow_LAN_Specific_Ports
  3. 在这个新项下面添加以下注册表值(根据你的需求调整参数):
    • Action:REG_DWORD,值设为1(代表允许流量,0为拒绝)
    • Protocol:REG_DWORD,按需选择:6=TCP,17=UDP,255=所有协议
    • LocalPorts:REG_SZ,填写指定端口范围,比如8080-9000(单个端口直接写80)
    • RemoteIP:REG_SZ,填写正确的网段格式,可选两种:
      • 子网格式:10.10.10.0/255.255.255.0
      • CIDR格式:10.10.10.0/24
    • Direction:REG_DWORD,1=入站,2=出站,3=双向
    • Enabled:REG_DWORD,值设为1(启用这条规则)
    • Description:REG_SZ(可选),填写规则说明,比如“允许内网10.10.10.x网段访问本地8080-9000端口”

生效规则

配置完成后,要么重启防火墙服务(如果系统支持命令,执行net stop firewall再net start firewall),要么直接重启Windows CE设备,新规则就会生效。

内容的提问来源于stack exchange,提问作者Zoltan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 00:52:10