工程部署到 Windows 系統中後,Windows 系統需要開放工程埠,工程位址才能被其他電腦存取。
1)Windows 系統預設規則:預設阻止入站連結,預設允許出站連結。也就是說,凡是入站連結,任何過程和埠都要在防火牆上配置入站規則,否則都會被禁止。
2)Windows 防火牆的規則掃瞄有它自己特定的順序,其優先為:只允許安全連結>阻止連結>允許連結>預設規則(如果沒有設定,那就是預設阻止)。
3)出站規則:出站規則來限制對外存取的,也就是說從本機發出的請求中,如果請求的物件是被禁止的,該請求會被攔截,表現方式就是斷網。
4)入站規則:入站規則是用來限制遠端主機存取本機的服務的,就是說,本機接收的請求中如果被請求的過程或具體埠是被限制的,該請求被攔截。
本文以設定入站規則為例,出站規則設定與入站規則設定步驟一致。
開啟「控制台」>「系統和安全」>「Windows Defender 防火牆」>「進階設定」,如下圖所示:
點選「輸入規則>新增規則>連接埠」,如下圖所示:
如下圖所示:
注:選擇「所有本地埠」,則表示所有埠都開放。
根據需求選擇,這裏需要開放埠,選擇允許連結。
上述規則定義:遠端主機存取本機服務,只允許存取開放的埠;存取其它埠的請求會被攔截。
出入站規則生效的前提是防火牆處於開啓狀態。
雲伺服器需要額外設定安全組,開放相關埠。