对于某些程序,我们只允许它使用某些特定端口、网络类型或者特定IP类型等信息。这时候,需要使用到防火墙里面的“高级设置”,创建某些特定的入站或者出站规则,以规避其程序使用允许端口等意外的信息。这篇文章主要介绍了C# 设置防火墙的规则,帮助大家更好的利用c#操作防火墙设置,感兴趣的朋友可以了解下;下面以创建入站规则为例,编写一条如站规则,允许自己的程序入站。创建规则时,会使用到接口INetFwRule,其有关介绍参照MSDN文档

使用教程

添加引用
在项目引用里,选择 COM 页, 找到 NetFwTypeLib , 勾选点击确定即可

c# 引用NetFwTypeLib

详细代码

using NetFwTypeLib;
using System;
using System.Collections.Generic;
using System.Linq;
using System.Text;
using System.Threading.Tasks;

namespace blog_firewall
{
    public static class INetFwManger
    {
        /// <summary>
        /// 为应用程序添加防火墙规则
        /// </summary>
        /// <param name="direction">出站、入站方向</param>
        /// <param name="ruleName">规则名称</param>
        /// <param name="appPath">程序绝对路径,包含exe可执行文件</param>
        /// <param name="isAllow">允许、拒绝</param>
        /// <returns></returns>
        public static bool CreateAppRule(NET_FW_RULE_DIRECTION_ direction,string ruleName, string appPath, bool isAllow = true)
        {
            //创建防火墙策略类的实例
            INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
            //检查是否有同名规则
            foreach (INetFwRule item in policy2.Rules)
            {
                if (item.Name == ruleName)
                {
                    return true;
                }
            }
            //创建防火墙规则类的实例: 有关该接口的详细介绍:https://docs.microsoft.com/zh-cn/windows/win32/api/netfw/nn-netfw-inetfwrule
            INetFwRule rule = (INetFwRule)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwRule"));
            //为规则添加名称
            rule.Name = ruleName;
            //为规则添加描述
            rule.Description = isAllow ? "允许" : "禁止" + "访问全部端口";
            //选择入站规则还是出站规则,IN为入站,OUT为出站
            rule.Direction = direction;
            //为规则添加协议类型
            rule.Protocol = (int)NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_ANY;
            //为规则添加应用程序(注意这里是应用程序的绝对路径名)
            rule.ApplicationName = appPath;

            //设置规则是阻止还是允许(ALLOW=允许,BLOCK=阻止)
            rule.Action = isAllow ? NET_FW_ACTION_.NET_FW_ACTION_ALLOW : NET_FW_ACTION_.NET_FW_ACTION_BLOCK;
            //分组 名
            rule.Grouping = "GroupsName";

            rule.InterfaceTypes = "All";
            //是否启用规则
            rule.Enabled = true;
            try
            {
                //添加规则到防火墙策略
                policy2.Rules.Add(rule);
            }
            catch (Exception e)
            {
                string error = $"防火墙添加规则出错:{ruleName} {e.Message}";
                throw new Exception(error);
            }
            return true;
        }
        /// <summary>
        /// 为端口添加防火墙规则
        /// </summary>
        /// <param name="type">协议类型</param>
        /// <param name="direction">出站、入站方向</param>
        /// <param name="ruleName">规则名称</param>
        /// <param name="localPorts">端口号,(3389,1-29999, 30003-33332, 33334-55554, 55556-60004, 60008-65535)</param>
        /// <param name="isAllow">允许、拒绝</param>
        /// <returns></returns>
        public static bool CreatePortRule(NET_FW_IP_PROTOCOL_ type, NET_FW_RULE_DIRECTION_ direction, string ruleName, string localPorts, bool isAllow = true)
        {
            //创建防火墙策略类的实例
            INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
            //检查是否有同名规则
            foreach (INetFwRule item in policy2.Rules)
            {
                if (item.Name == ruleName)
                {
                    return true;
                }
            }
            //创建防火墙规则类的实例: 有关该接口的详细介绍:https://docs.microsoft.com/zh-cn/windows/win32/api/netfw/nn-netfw-inetfwrule
            INetFwRule rule = (INetFwRule)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwRule"));
            //为规则添加名称
            rule.Name = ruleName;
            //为规则添加描述
            rule.Description = isAllow ? "允许" : "禁止" + "访问指定端口";
            //选择入站规则还是出站规则,IN为入站,OUT为出站
            rule.Direction = direction;
            //为规则添加协议类型
            rule.Protocol = (int)type;

            //为规则添加本地端口
            if (!string.IsNullOrEmpty(localPorts))
            {
                //需要移除空白字符(不能包含空白字符,下同)
                rule.LocalPorts = localPorts.Replace(" ", "");// "1-29999, 30003-33332, 33334-55554, 55556-60004, 60008-65535";
            }

            //设置规则是阻止还是允许(ALLOW=允许,BLOCK=阻止)
            rule.Action = isAllow ? NET_FW_ACTION_.NET_FW_ACTION_ALLOW : NET_FW_ACTION_.NET_FW_ACTION_BLOCK;
            //分组 名
            rule.Grouping = "GroupsName";

            rule.InterfaceTypes = "All";
            //是否启用规则
            rule.Enabled = true;
            try
            {
                //添加规则到防火墙策略
                policy2.Rules.Add(rule);
            }
            catch (Exception e)
            {
                string error = $"防火墙添加规则出错:{ruleName} {e.Message}";
                throw new Exception(error);
            }
            return true;
        }
    
        /// <summary>
        /// 删除防火墙规则
        /// </summary>
        /// <param name="ruleName">规则名称</param>
        /// <returns></returns>
        public static bool DeleteRule(string ruleName)
        {
            //创建防火墙策略类的实例
            INetFwPolicy2 policy2 = (INetFwPolicy2)Activator.CreateInstance(Type.GetTypeFromProgID("HNetCfg.FwPolicy2"));
            try
            {
                //根据规则名称移除规则
                policy2.Rules.Remove(ruleName);
            }
            catch (Exception e)
            {
                string error = $"防火墙删除规则出错:{ruleName} {e.Message}";
                throw new Exception(error);
            }
            return true;
        }
    }
}

调用示例

using NetFwTypeLib;
using System;
using System.Collections.Generic;
using System.Linq;
using System.Text;
using System.Threading.Tasks;

namespace blog_firewall
{
    class Program
    {
        static void Main(string[] args)
        {
            //添加应用程序规则
            INetFwManger.CreateAppRule(NET_FW_RULE_DIRECTION_.NET_FW_RULE_DIR_IN, "testfw123", AppDomain.CurrentDomain.BaseDirectory + "blog_firewall.exe");
            //添加端口规则
            INetFwManger.CreatePortRule(NET_FW_IP_PROTOCOL_.NET_FW_IP_PROTOCOL_TCP, NET_FW_RULE_DIRECTION_.NET_FW_RULE_DIR_IN, "testport", "80-655");
            //按名称删除规则
            INetFwManger.DeleteRule("testfw123");
            INetFwManger.DeleteRule("testport");

        }


    }
}
最后修改:2022 年 09 月 29 日
如果觉得我的文章对你有用,请随意赞赏