windows 11 局域网游戏无法连接主因是防火墙误拦截,须先设网络为“专用”,再启用“网络发现”等预定义规则组,接着为游戏端口新建入站规则(图形或powershell),最后禁用冲突的阻止规则。

Windows 11 中局域网游戏(如 CS2 主机、Minecraft 本地服务器、Valheim 房间)无法被发现或连接,常因防火墙将本该放行的游戏端口误判为威胁而静默拦截,必须针对性解除错误拦截才能恢复联机。
确认当前网络类型为“专用”
这一步不可跳过。【若网络配置文件显示为“公用网络”,所有网络发现与端口放行操作均无效】,因为系统强制禁用广播响应和入站监听。
按下 Win + I 打开设置 → 网络和 Internet → 高级网络设置 → 点击当前使用的 Wi-Fi 或以太网连接 → 在“网络配置文件类型”右侧下拉菜单中选择“专用”。
启用预定义的网络发现规则组
系统已内置适配 SSDP(UDP 1900)、NetBIOS(UDP 137–139)和 SMB(TCP 445)的完整规则组,直接启用比逐条新建更稳定,且能覆盖游戏搜房依赖的底层广播协议。
按下 Win + R 输入 wf.msc 回车 → 左侧展开“预定义规则” → 右键点击“网络发现” → 选择“启用规则”。
重复操作,依次启用“文件和打印机共享”和“核心网络分组”两个规则组。
注意:若右键菜单中无“启用规则”选项,说明你未以管理员身份运行 wf.msc,请关闭窗口后右键开始菜单 → 终端(管理员)→ 输入 wf.msc 回车重试。
为游戏关键端口新建入站规则
当游戏明确使用固定端口(如 Minecraft Java 版 25565、Valheim 2456–2458、Rust 28015–28016),显式开放端口可绕过程序路径变更或签名失效导致的拦截失效问题,尤其适合自建服务端场景。
方法一:图形向导方式
在 wf.msc 界面中 → 左侧右键“入站规则” → 新建规则… → 选择“端口” → 下一步 → 选择协议(TCP 或 UDP;Valheim/Rust 等需选 UDP,Minecraft Java 选 TCP)→ 在“特定本地端口”栏输入端口号(如 25565 或 2456-2458)→ 下一步 → 选择“允许连接”→ 下一步 → 勾选“专用”和“公用”→ 下一步 → 输入名称(例:Allow Valheim UDP 2456-2458)→ 完成。
方法二:PowerShell 一行命令(管理员终端执行)
netsh advfirewall firewall add rule name="Allow Rust Server UDP" dir=in action=allow protocol=UDP localport=28015-28016 profile=private,public
这条命令会立即创建一条永久生效的 UDP 端口规则,无需重启服务,也避免图形界面卡顿或向导漏选配置文件。
检查并禁用冲突的阻止规则
某些第三方安全软件安装后会注入高优先级“阻止所有入站”的兜底规则,或 Windows 更新后残留旧版冲突规则,它们会覆盖你刚添加的允许规则,导致端口看似已放行实则仍被丢弃。
在 wf.msc 中 → 左侧点击“入站规则” → 右侧按“操作”列排序 → 查找状态为“已启用”且操作列为“阻止”的规则 → 特别关注名称含 Block、Deny、All Inbound、Default Deny 的条目 → 右键选择“禁用规则”。
禁用后,重新测试游戏联机。若恢复正常,说明此前确被该规则劫持;可后续右键该规则 → 属性 → 将“操作”改为“不进行操作”再启用,实现精准屏蔽而非全局拦截。











