1.開始--控制面板--Windows防火牆
2.啟用
選擇啟用即啟動防火牆
3.添加例外
常常啟用防火牆,還是希望某端口能被某些IP所訪問,而防火牆默認是禁止所有IP訪問本機的所有端口的,此時我們就需要添加例外。
切換至“例外”選項卡,下邊的“程序和服務”默認已配了一些服務和端口,但處理未勾選狀態,未勾選一樣是未沒添加至例外的防火牆一樣不允許訪問。
3.1允許192.168.220.128訪問本機的445端口
由於445端口已在“文件和打印共享”中,所以選中“文件和打印共享”--“編緝”
(如果是想自己添加端口,那么選“添加端口”即可;當然對於445這種已經在“文件夾和打印共享”這條策略中的端口是不能再添加的)
默認情況下445端口的范圍是允許“子網”訪問,所以我們需要選擇“更改范圍”(注意一定要選中445端口那行,默認選中的是第一行即139那行,直接更改范圍只能改139端口的范圍)
第一個表示允許所有IP訪問該端口,第二個表示允許同子網的機器訪問該端口,第三個是自定義列表;我們選第三個,輸入我們想放行的192.168.220.128,然后確定。
然后勾選445端口,確定
再勾選“文件和打印機共享”,確定
此時這台機器只有192.168.220.128可以訪問其445端口,其他任何IP都不能訪問這機台機子的任何端口。
講那么多的意思是,只有在例外中,並且勾選了的的策略防火牆才會放行。