You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在连接Wi-Fi后限制所有应用的互联网访问权限

Wi-Fi场景下全应用公网访问限制配置方案

以下方案按不同设备系统分类,可根据自己的设备选择对应操作,所有方案均支持按需保留局域网互访能力(连接同网段打印机、NAS、智能家居设备不受影响)。

安卓设备

  • 无Root权限操作路径:进入系统「设置」-「WLAN/网络和互联网」,找到当前连接的Wi-Fi条目进入详情页,找到网络访问权限相关选项(不同ROM命名有差异,部分机型归类在「计量网络」分类下),直接关闭「允许应用通过该网络访问公网」总开关即可。如果系统无全局开关,可进入「应用管理」-「特殊权限设置」-「WLAN访问权限」,全选所有第三方应用后统一设置为「禁止访问」。
  • Root权限快速配置:直接通过终端模拟器或防火墙工具执行网卡流量拦截规则,执行后所有WLAN网卡的公网流量会被直接拦截,不影响局域网通信:
iptables -A FORWARD -i wlan0 -j DROP
iptables -A OUTPUT -o wlan0 ! -d 192.168.0.0/16 ! -d 10.0.0.0/8 ! -d 172.16.0.0/12 -j DROP

Windows设备

  • 图形界面操作路径:打开「设置」-「网络和Internet」-「WLAN」,进入当前连接Wi-Fi的属性页,开启「按流量计费的连接」开关;之后打开「高级安全Windows Defender防火墙」,新建出站规则:规则类型选「自定义」,作用范围选「所有程序」,协议选「任何」,匹配条件为「连接到当前Wi-Fi配置文件」,执行动作选「阻止连接」,规则生效后所有应用无法通过该Wi-Fi访问公网。
  • 管理员PowerShell快速配置:执行以下命令将当前WLAN网络设置为公网配置文件,之后调整防火墙公网配置规则为阻止所有非系统应用出站流量即可:
Set-NetConnectionProfile -InterfaceAlias "WLAN" -NetworkCategory Public
Set-NetFirewallProfile -Profile Public -DefaultOutboundAction Block

iOS/iPadOS设备

  • 打开「设置」-「无线局域网」,点击已连接Wi-Fi右侧的信息图标,先开启「低数据模式」减少系统服务非必要联网;之后进入「屏幕使用时间」-「内容和隐私访问限制」,找到「无线数据」权限配置项,批量将所有应用的网络权限设置为「仅蜂窝网络」即可。
  • 如果需要完全阻断公网访问、仅保留局域网能力,可直接在连接的路由器后台将当前设备的MAC地址加入公网访问黑名单,配置后不影响设备和同局域网其他设备的通信。

macOS设备

  • 图形界面操作路径:打开「系统设置」-「Wi-Fi」,进入当前连接网络的详情页开启「低数据模式」;之后进入「网络」-「防火墙」设置页,开启防火墙后进入选项配置,添加规则将所有已安装应用的公网访问权限设置为「阻止连接」即可。
  • 终端快速配置:执行以下命令通过系统自带的pf防火墙拦截Wi-Fi网卡的公网出站流量,其中en0为默认Wi-Fi网卡标识,可通过ifconfig命令查询确认实际网卡名:
sudo pfctl -e
echo "block out on en0 from any to any no state" | sudo pfctl -f -

注意:如果不需要保留局域网访问能力,直接在防火墙规则中拦截对应Wi-Fi网卡的所有进出流量即可,不需要加内网IP段放行规则。


内容的提问来源于stack exchange,提问作者anurag singh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.28 12:12:21