需将局域网网络配置文件设为“专用”,并启用“文件和打印机共享”防火墙规则;若无效,手动添加svchost.exe入站规则;还需开启icmp回显请求以支持ping诊断,或按需开放fitten code所用端口。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在Fitten Code中调试局域网内远程服务时遇到“Host unreachable”错误,不是网络物理断开,而是Windows防火墙静默丢弃了SMB(端口445)或ICMP(ping)等关键协议的入站请求——即使共享已开启、服务正在运行,也会卡在这一步。
确认当前网络类型是否为“专用”
Windows防火墙按网络类型独立启用规则,若系统将你的局域网识别为“公用网络”,则默认阻止所有入站连接,任何后续配置都无效。
右键任务栏网络图标 → 打开“网络和Internet设置” → 点击当前连接名称(如“WLAN”或“以太网”)→ 查看“网络配置文件类型”。
若显示为【公用】,点击右侧“属性” → 将网络配置文件更改为【专用】→ 系统会自动启用专用网络防火墙并加载对应规则集。
【必须执行此步,否则后面所有规则均不生效】
放行文件和打印机共享基础规则
这是解决Fitten Code访问局域网共享项目路径失败最直接的一步,90%的“Host unreachable”源于此规则未启用。
打开控制面板 → 系统和安全 → Windows Defender 防火墙 → 左侧点击“允许应用或功能通过Windows Defender防火墙”。
点击【更改设置】(需管理员权限),向下滚动找到【文件和打印机共享】。
确保其在【专用】列已勾选;若你使用的是无线局域网且此前被识别为公用网络,【公用】列也必须勾选——【不勾选公用列会导致Wi-Fi环境下完全无法响应SMB请求】。
点击【确定】保存。
手动添加svchost.exe入站规则(兼容LTSC/精简版)
某些Windows版本(如LTSC 2021、企业精简镜像)或卸载第三方安全软件后,图形界面中“文件和打印机共享”条目可能消失或灰显。此时需绕过UI,直接放行底层SMB宿主进程。
方法一:命令行快速添加
以管理员身份运行 PowerShell,执行:
netsh advfirewall firewall add rule name="SMB via svchost" dir=in action=allow program="%SystemRoot%\system32\svchost.exe" enable=yes profile=private,domain
方法二:图形界面手动添加
在“允许应用或功能”窗口点击【允许其他应用】→【浏览】→定位到 C:\Windows\System32\svchost.exe → 添加 → 勾选【专用】和【域】网络 → 点击【确定】。
注意:不要勾选【公用】网络,除非你明确需要在开放环境中暴露SMB服务——这存在安全风险。
启用ICMP回显请求(支持ping诊断)
当Fitten Code底层依赖ping检测主机可达性时,禁用ICMP会导致“Host unreachable”误报,而实际SMB服务本身是通的。
第一步:按 Win+R 输入 wf.msc 回车,打开“高级安全Windows Defender防火墙”。
第二步:左侧点击【入站规则】→ 右侧找到并双击【文件和打印机共享(回显请求 - ICMPv4-In)】。
第三步:切换到【作用域】选项卡 → “远程IP地址”选择【任何IP地址】。
第四步:切换到【高级】选项卡 → 在“配置文件”中同时勾选【专用】和【公用】→ 点击【确定】。
开放Fitten Code实际使用的端口(非SMB场景)
若Fitten Code通过HTTP/HTTPS、WebSocket或自定义端口(如3000、5000)连接局域网内开发服务器,而非挂载共享文件夹,则需单独开放对应端口。
以管理员身份运行 PowerShell,执行(示例开放端口3000):
netsh advfirewall firewall add rule name="Allow-Fitten-Dev-3000" dir=in action=allow protocol=TCP localport=3000 profile=private
若需开放多个端口(如3000,3001,5000),命令中写成 localport=3000,3001,5000 即可。
该规则仅对【专用】网络生效,不涉及公网暴露风险。











