在日常使用电脑、本地部署项目、局域网联机、测试服务时,Windows 自带防火墙经常会拦截端口、阻止外部访问,导致服务无法正常连通。本文详细讲解 Windows 系统关闭 / 开启防火墙的两种主流方式,支持 Win10、Win11 全版本,操作简单,轻松上手。
一、前期说明
二、方法一:图形界面关闭防火墙(推荐)
方式 1:通过设置关闭(Win10/Win11 通用)
1.按下键盘 Win + I 快捷键,快速打开Windows 设置。

2.在设置页面中,点击 更新和安全(Win10) / 隐私和安全性(Win11)。

3.找到并点击 Windows 安全中心 → 选择 防火墙和网络保护。

4.页面会显示当前电脑的三种网络类型:域网络、专用网络、公用网络。
专用网络:家庭 / 公司内网(日常本地调试主要使用)
公用网络:公共场所网络(风险最高,谨慎关闭)
依次点击进入对应网络,将 Microsoft Defender 防火墙 开关关闭即可。

操作完成后,防火墙即刻失效;需要恢复防护时,重新打开开关就行。
方式 2:通过控制面板关闭(传统方式)
1.按下 Win + R,输入 control 回车,打开控制面板。

2.将控制面板查看方式改为「大图标」,找到 Windows Defender 防火墙。

3.点击左侧菜单栏 启用或关闭 Windows Defender 防火墙。

4.在弹出窗口中,分别对专用网络和公用网络选择「关闭 Windows Defender 防火墙」。
5.点击确定保存设置。
三、方法二:命令行关闭防火墙
适合经常需要开关防火墙、追求效率的用户,支持 PowerShell 和 CMD 两种终端,必须以管理员身份运行终端。
1. 管理员身份打开终端
- 右键开始菜单 → 选择 Windows PowerShell (管理员) 或 终端 (管理员)。
2. 核心命令
① 临时关闭防火墙(仅本次生效)
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False
② 重新开启防火墙(恢复防护)
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True
补充:CMD 命令(老式终端可用)
关闭防火墙:
netsh advfirewall set allprofiles state off
开启防火墙:
netsh advfirewall set allprofiles state on
四、单独放行指定端口
如果只是前端 / 后端项目本地调试、端口被拦截,不建议直接关闭整个防火墙,推荐只放行对应端口,兼顾安全与使用。
设置完成后,防火墙不会拦截该端口,其他端口仍受保护。
