必须在Windows 10防火墙高级设置中放行对应端口,图形界面通过控制面板→Windows Defender防火墙→高级设置→新建入站规则(选端口、TCP、指定端口、允许连接、勾选专用网络、命名);命令行用管理员PowerShell执行netsh或New-NetFirewallRule命令,可限定IP和配置文件。

要在Windows 10上让外部设备(比如同事的电脑、手机或测试工具)通过网络访问你本机运行的服务(如本地Web服务器、API接口、数据库监听端口),必须在防火墙高级设置中单独放行对应通信端口,否则连接请求会被默认拦截。
图形界面创建入站端口规则
这是最直观、适合所有用户的操作方式,全程通过向导完成,无需记忆命令。
按 Win + R 打开运行框,输入 control 回车,进入控制面板。
点击【系统和安全】→【Windows Defender 防火墙】→ 左侧【高级设置】,等待“高级安全 Windows Defender 防火墙”窗口加载完成。
在左侧面板中右键【入站规则】→ 选择【新建规则…】。
向导第一页选【端口】→ 点击【下一步】。
协议选【TCP】(绝大多数服务如HTTP、MySQL、Spring Boot默认用TCP;若不确定,先按此操作)→ 在【特定本地端口】栏输入目标端口号,例如 8080(支持单个端口、逗号分隔多个端口如8080,9001、或范围格式如3000-3005)→ 点击【下一步】。
选择【允许连接】→ 点击【下一步】。
配置文件页:开发调试时仅勾选【专用】即可;若需局域网内其他设备访问,再加选【域】;【公用】务必慎选——勾选后该端口将对咖啡厅、机场等开放网络可见,存在安全风险。
最后输入规则名称,建议采用 allow_tcp_8080_dev 这类格式,含协议、端口、用途三要素,方便后期识别和管理→ 点击【完成】。
命令行快速添加(管理员权限)
适合批量配置、远程部署或重复操作场景,执行后立即生效,不依赖GUI响应速度。
以管理员身份运行【Windows PowerShell】或【命令提示符】。
输入以下命令(以开放TCP 8080端口为例):
netsh advfirewall firewall add rule name="Open TCP 8080" dir=in action=allow protocol=TCP localport=8080
回车执行。若看到“确定”提示即表示规则已创建成功。
注意:该命令默认应用到【域】【专用】【公用】全部配置文件;如需限定仅【专用】网络生效,需额外追加 profile=private 参数,否则可能意外暴露端口。
限制指定IP访问该端口(增强安全性)
当服务仅需供某台固定设备(如前端同事的笔记本)调用时,应叠加IP白名单,避免端口被扫描利用。
方法一:图形界面进阶配置
步骤1:打开【高级安全 Windows Defender 防火墙】→ 右键【入站规则】→【新建规则…】→ 选择【自定义】→ 下一步。
步骤2:保持【所有程序】默认→ 下一步。
步骤3:协议选【TCP】→ 本地端口选【特定本地端口】→ 填入 8080 → 下一步。
步骤4:在【作用域】页,点击【下列IP地址】→ 【添加…】→ 输入允许访问的单个IP(如 192.168.1.105)或CIDR网段(如 192.168.1.0/24)→ 确定→ 下一步。
步骤5:操作选【允许连接】→ 下一步→ 全选配置文件→ 下一步→ 命名后完成。
方法二:PowerShell一步到位(推荐)
管理员运行PowerShell,执行:
New-NetFirewallRule -DisplayName "Allow_8080_From_192.168.1.105" -Direction Inbound -Protocol TCP -LocalPort 8080 -RemoteAddress 192.168.1.105 -Action Allow -Profile Private
这条命令同时锁定了协议、端口、源IP和适用网络类型,比图形界面更精准可控。

















