WPF开发-防火墙入站规则设置

2021-10-18 18:02:57 浏览数 (2)

添加COM引用

引用=>添加引用=>选择COM 页=> 找到NetFwTypeLib, 确定即可

添加工具类

代码语言:javascript复制
using System;

using NetFwTypeLib;

namespace SchoolClient.Utils
{
    public class ZNetFwManger
    {
        /// <summary>
        /// 添加防火墙例外端口
        /// </summary>
        /// <param name="name">
        /// 名称
        /// </param>
        /// <param name="port">
        /// 端口
        /// </param>
        /// <param name="protocol">
        /// 协议(TCP、UDP)
        /// </param>
        public static void NetFwAddPorts(string name, int port, string protocol)
        {
            //创建firewall管理类的实例
            INetFwMgr netFwMgr = (INetFwMgr)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwMgr"));
            INetFwOpenPort objPort = (INetFwOpenPort)Activator.CreateInstance(
            Type.GetTypeFromProgID("HNetCfg.FwOpenPort"));
            objPort.Name = name;
            objPort.Port = port;
            if (protocol.ToUpper() == "TCP")
            {
                objPort.Protocol = NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP;
            }
            else
            {
                objPort.Protocol = NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_UDP;
            }

            objPort.Scope = NET_FW_SCOPE_.NET_FW_SCOPE_ALL;
            objPort.Enabled = true;
            bool exist = false;

            //加入到防火墙的管理策略
            foreach (INetFwOpenPort mPort in netFwMgr.LocalPolicy.CurrentProfile.GloballyOpenPorts)
            {
                if (objPort == mPort)
                {
                    exist = true;
                    break;
                }
            }
            if (!exist) netFwMgr.LocalPolicy.CurrentProfile.GloballyOpenPorts.Add(objPort);
        }

        /// <summary>
        /// 将应用程序添加到防火墙例外
        /// </summary>
        /// <param name="name">
        /// 应用程序名称
        /// </param>
        /// <param name="executablePath">
        /// 应用程序可执行文件全路径
        /// </param>
        public static void NetFwAddApps(string name, string executablePath)
        {
            //创建firewall管理类的实例
            INetFwMgr netFwMgr = (INetFwMgr)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwMgr"));
            INetFwAuthorizedApplication app = (INetFwAuthorizedApplication)Activator.CreateInstance(
            Type.GetTypeFromProgID("HNetCfg.FwAuthorizedApplication"));
            //在例外列表里,程序显示的名称
            app.Name = name;
            //程序的路径及文件名
            app.ProcessImageFileName = executablePath;
            //是否启用该规则
            app.Enabled = true;

            bool exist = false;
            //加入到防火墙的管理策略
            foreach (INetFwAuthorizedApplication mApp in netFwMgr.LocalPolicy.CurrentProfile.AuthorizedApplications)
            {
                if (app == mApp)
                {
                    exist = true;
                    break;
                }
            }
            if (!exist) netFwMgr.LocalPolicy.CurrentProfile.AuthorizedApplications.Add(app);
        }

        /// <summary>
        /// 删除防火墙例外端口
        /// </summary>
        /// <param name="port">
        /// 端口
        /// </param>
        /// <param name="protocol">
        /// 协议(TCP、UDP)
        /// </param>
        public static void NetFwDelPorts(int port, string protocol)
        {
            INetFwMgr netFwMgr = (INetFwMgr)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwMgr"));
            if (protocol == "TCP")
            {
                netFwMgr.LocalPolicy.CurrentProfile.GloballyOpenPorts.Remove(port, NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP);
            }
            else
            {
                netFwMgr.LocalPolicy.CurrentProfile.GloballyOpenPorts.Remove(port, NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_UDP);
            }
        }

        /// <summary>
        /// 删除防火墙例外中应用程序
        /// </summary>
        /// <param name="executablePath">
        /// 程序的绝对路径
        /// </param>
        public static void NetFwDelApps(string executablePath)
        {
            INetFwMgr netFwMgr = (INetFwMgr)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwMgr"));
            netFwMgr.LocalPolicy.CurrentProfile.AuthorizedApplications.Remove(executablePath);
        }
    }
}

调用

下面的两种方式2选1即可,添加规则的名称是可以重复的。

端口方式添加

添加入站规则

代码语言:javascript复制
ZNetFwManger.NetFwAddPorts("星火智慧校园_TCP_8899", 8899, "TCP");
ZNetFwManger.NetFwAddPorts("星火智慧校园_TCP_10077", 10077, "TCP");

删除入站规则

代码语言:javascript复制
ZNetFwManger.NetFwDelPorts(8899, "TCP");
ZNetFwManger.NetFwDelPorts(10077, "TCP");

程序方式添加

添加入站规则

代码语言:javascript复制
ZNetFwManger.NetFwAddApps("星火智慧校园_正式", Process.GetCurrentProcess().MainModule.FileName);

删除入站规则

代码语言:javascript复制
ZNetFwManger.NetFwDelApps(Process.GetCurrentProcess().MainModule.FileName);

验证

键盘点击Ctrl R打开运行,输入Firewall.cpl回车打开防火墙页面。

点击高级设置=>入站规则

里面就可以看到添加的配置,就代表成功了。

端口方式

程序方式

0 人点赞