鍍金池/ 問答/網(wǎng)絡(luò)安全  Office/ Windows10 防火墻入站規(guī)則如何才能生效?

Windows10 防火墻入站規(guī)則如何才能生效?

先說明下我的環(huán)境信息:
Windows10中利用hyper-v創(chuàng)建了一個虛擬機,虛擬機系統(tǒng)也是Windows10的。
虛擬機的虛擬交換機選擇的是默認(rèn)開關(guān)。
通過防火墻日志發(fā)現(xiàn),虛擬機走的是公用網(wǎng)絡(luò),且有明顯的記錄表示,虛擬機的請求被DROP了。
程序是用Visual Studio啟動的,使用了9000端口。
只要我關(guān)掉防火墻,下述描述的問題就不存在。

問題描述:
我需要本機開放9000這個端口,于是我在防火墻中添加了一條入站規(guī)則。

圖片描述

但是遠(yuǎn)程訪問9000端口時,卻無法連接。直接關(guān)閉防火墻是可以連接到9000端口的。
下圖是我本機連接9000端口,和遠(yuǎn)程訪問9000端口的圖片。

圖片描述

我測試了幾條內(nèi)置的規(guī)則,圖片里面展示的是啟用ICMP,是能正常ping通的。

圖片描述
圖片描述

不知道還需要進(jìn)行其他什么操作才能讓那條9000端口的入站規(guī)則生效?

在打開防火墻日志后發(fā)現(xiàn),請求被DROP掉了。

下面是加上字段后的日志。

date       time     action protocol src-ip         dst-ip         src-port dst-port size tcpflags tcpsyn     tcpack tcpwin icmptype icmpcode info path
2018-06-19 21:48:57 DROP   TCP      172.31.204.237 172.31.204.225 53333    9000     48   S        2347351784 0      65535  -        -        -    RECEIVE
回答
編輯回答
她愚我
雖然只是奇怪的猜測,但是貌似解決了題主的問題,所以還是從評論里提出來,給后面的讀者留個答案。

如果只是為了解決問題的話,打開那條防火墻規(guī)則的屬性,把屬性->程序和服務(wù)->程序從“所有符合指定條件的程序”改成“此程序”,指定虛擬機/服務(wù)器,就可以解決問題。

2017年8月19日 13:01
編輯回答
久愛她

@liqi0816
圖片描述
是要這個的截圖嗎?

2017年3月8日 17:42