查看: 6222|回复: 6
收起左侧

[已解决] 放行UPnP框架防火墙该如何设置?

 关闭 [复制链接]
穿越星空
发表于 2009-8-27 11:01:05 | 显示全部楼层 |阅读模式
  使用P2P客户端通过路由下载,提示UPnP端口映射失败,发现是CFW拦截了UPnP端口。查阅微软官方资料,显示需要打开TCP端口2869和UDP端口1900,但是CFW是分目的和源端口的,所以请教该如何设置?
  在测试过程中,我发现了个问题:开放的端口从网上的资料来看都是针对svchost.exe进程的,可是我从防火墙拦截日志来看,都是拦截explorer.exe进程,而且拦截的是目的端口为TCP1900的连接,请问这是怎么回事?

[ 本帖最后由 穿越星空 于 2009-8-31 17:42 编辑 ]
andyzhai
发表于 2009-8-27 16:20:04 | 显示全部楼层
太高深了,本来想学点的
一力破十会
发表于 2009-8-27 21:15:55 | 显示全部楼层
1,allow ip in from 路由IP(如192.168.1.1) to 网卡......
2,allow ip out from 本机网卡 to 路由IP...

注:以上两条加到全局规则且放到阻止规则之上---这样所有需要UPnP端口映射的P2P程序都可以用了---这个与svchost.exe和explorer.exe无关.
穿越星空
 楼主| 发表于 2009-8-27 21:34:14 | 显示全部楼层
  多谢楼上各位的帮助,最终测试发现,在CFW中全局放行通过TCP端口2869和UDP端口1900(都是目的端口),虽然还是会有UPnP端口映射失败,但是最终还是能够开启。
BBCALL
发表于 2009-8-28 10:57:16 | 显示全部楼层
UPnP端口映射开放总是会造成部分程式消失
而且至今没有解决
最好还是在路由开放对应的端口
并把P2P的此项功能关闭
以避免UPnP映射造成速度下降
穿越星空
 楼主| 发表于 2009-8-28 22:21:35 | 显示全部楼层

回复 5楼 BBCALL 的帖子

  请教一下,“会造成部分程式消失”是什么意思?能够举例下吗?
  路由开放端口我也考虑过,但是由于我两台电脑使用的是相同的P2P软件配置,所以这样就要把同样的端口映射到两个电脑上,不知到时候会不会又出什么问题;如果两台电脑的P2P软件使用不同的配置,那么又要调整防火墙规则,甚是麻烦,所以就尽量保持两台电脑的一致性。
穿越星空
 楼主| 发表于 2009-8-31 17:41:20 | 显示全部楼层

问题解决

  在防火墙中全局放行通过TCP端口2869和UDP端口1900(都是目的端口),虽然还是会有UPnP端口映射失败,但是最终还是能够开启。
  可离奇的是,最近突然发现即使不开启SSDP Discovery Service和Universal Plug and Play Device Host服务,依旧可以正常映射,不过既不影响使用,也就无所谓了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 16:32 , Processed in 0.112944 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表