可一步到位创建双向全配置文件放行规则:执行new-netfirewallrule -displayname "allow myapp inbound" -direction inbound -program "c:\myapp\app.exe" -action allow -profile domain,private,public -enabled true和new-netfirewallrule -displayname "allow myapp outbound" -direction outbound -program "c:\myapp\app.exe" -action allow -profile domain,private,public -enabled true,两条命令分别放行入站与出站,覆盖所有网络类型及协议。

你需要让某个软件在Win11中彻底绕过防火墙限制,既能主动联网(出站),也能被外部访问(入站),且不区分网络类型——PowerShell命令行可一步到位创建双向、全配置文件、无协议限制的放行规则。
执行管理员权限的PowerShell
右键点击“开始”按钮,选择“Windows Terminal(管理员)”或“PowerShell(管理员)”。【必须以管理员身份运行,否则命令将静默失败】
窗口顶部标题栏应显示“管理员:Windows Terminal”字样,否则后续所有命令无效。
添加入站放行规则
执行以下命令(将C:\MyApp\app.exe替换为你要放行的软件真实.exe路径):
New-NetFirewallRule -DisplayName "Allow MyApp Inbound" -Direction Inbound -Program "C:\MyApp\app.exe" -Action Allow -Profile Domain,Private,Public -Enabled True
该命令仅放行该程序监听端口时接收的连接请求,比如远程调试、局域网共享、UPnP响应等场景。若软件不监听端口(如纯客户端浏览器),此步非必需,但为“完全放行”必须补全。
添加出站放行规则
执行以下命令(路径同步替换):
New-NetFirewallRule -DisplayName "Allow MyApp Outbound" -Direction Outbound -Program "C:\MyApp\app.exe" -Action Allow -Profile Domain,Private,Public -Enabled True
这一步允许软件主动发起任意网络请求,包括HTTP/HTTPS、DNS、WebSocket等。注意:不指定-Protocol参数即默认允许所有协议(TCP/UDP/ICMP等),比图形界面更彻底。
验证规则是否生效
运行以下命令查看刚创建的两条规则是否出现在列表中:
Get-NetFirewallRule -DisplayName "Allow MyApp*"
输出应包含两条状态为“True”的规则,Name列分别对应“Inbound”和“Outbound”。若只看到一条,说明其中某条命令因路径错误或权限不足未执行成功,需检查上一步报错信息。











