2016-12-14 93 views
2

我想设置为Windows 10防火墙例外做大量的搜索后,我放在一起这样的代码:设置端口防火墙例外在Windows 10使用C#

private const string PROGID_OPEN_PORT = "HNetCfg.FWOpenPort"; 
private const string CLSID_FIREWALL_MANAGER = "{304CE942-6E39-40D8-943A-B913C40C9CD4}"; 
private NetFwTypeLib.INetFwMgr GetFirewallManager() 
{ 
    Type objectType = Type.GetTypeFromCLSID(
     new Guid(CLSID_FIREWALL_MANAGER)); 
    return Activator.CreateInstance(objectType) 
     as NetFwTypeLib.INetFwMgr; 
} 

INetFwMgr manager = GetFirewallManager(); 

Type type = Type.GetTypeFromProgID(PROGID_OPEN_PORT); 
INetFwOpenPort port = Activator.CreateInstance(type) as INetFwOpenPort; 
port.Name = "MyPortRule"; 
port.Port = 9600; 
port.Scope = NET_FW_SCOPE_.NET_FW_SCOPE_ALL; 
port.Protocol = NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP; 
port.IpVersion = NET_FW_IP_VERSION_.NET_FW_IP_VERSION_ANY; 

manager.LocalPolicy.CurrentProfile.GloballyOpenPorts.Add(port); 

这确实让防火墙规则放安装到具有高级安全性的Windows防火墙中,但该规则的配置文件已设置为公开。将配置文件设置为公开时,防火墙不会通过端口让数据通过。

使用Windows用户界面修改规则,我确定配置文件必须设置为'私人'或'任何'才能让数据通过。为什么不将port.Scope设置为NET_FW_SCOPE_.NET_FW_SCOPE_ALL将配置文件设置为Any?如何将防火墙规则中的配置文件设置为私人或任何?

我也尝试将port.Scope设置为NET_FW_SCOPE_.NET_FW_SCOPE_LOCAL_SUBNET。个人资料仍然设置为“公开”。

+1

Copy of:http://stackoverflow.com/questions/8488227/create-firewall-rule-to-open-port-per-application-programmatically-in-c-sharp#8505066 – maximdumont

回答

2

添加到GloballyOpenPorts不起作用。基于Stack Overflow建议的答案,下面的代码确实奏效了。

INetFwRule firewallRule = (INetFwRule)Activator.CreateInstance(
    Type.GetTypeFromProgID("HNetCfg.FWRule")); 
firewallRule.Action = NET_FW_ACTION_.NET_FW_ACTION_ALLOW; 
firewallRule.Description = "Enables eATM REST Web Service adapter  
    traffic."; 
firewallRule.Direction = NET_FW_RULE_DIRECTION_.NET_FW_RULE_DIR_IN; 
firewallRule.Enabled = true; 
firewallRule.InterfaceTypes = "All"; 
firewallRule.Name = "MyPort"; 
firewallRule.Protocol = (int)NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP; 
firewallRule.LocalPorts = "9600"; 
INetFwPolicy2 firewallPolicy = (INetFwPolicy2)Activator.CreateInstance(
    Type.GetTypeFromProgID("HNetCfg.FwPolicy2")); 
firewallPolicy.Rules.Add(firewallRule); 

所以......与firewallPolicy的firewallRule工作,在那里的INetFwMgr GloballyOpenPorts没有工作,因为你不能设置端口规则的配置文件值。

如果来自Microsoft的任何人阅读此文档,有一些关于如何使用这些功能的文档会很有帮助。在线文档非常差。