防火墙放行:端口 53317 的入站规则
防火墙是"能发不能收"的元凶:你的设备往外发请求没人拦,但对方连进来时被你自己的防火墙挡了。这一页讲清规则和各平台的放行操作。
需要放行的规则
官方给出的最小规则集是两条:
| 方向 | 协议 | 端口 | 动作 |
|---|---|---|---|
| 入站 | TCP 与 UDP | 53317 | 放行 |
| 出站 | TCP 与 UDP | 任意 | 放行 |
入站的 UDP 用于设备发现的多播与探测,入站的 TCP 用于文件与消息的实际传输——两条都放,缺一个就表现为"看得见但传不了"或"完全看不见"。
Windows 放行步骤
- 开始菜单搜索"通过 Windows 防火墙允许应用运行",打开后点"更改设置"。
- 列表里找到它,"专用"与"公用"两列都勾上。
- 列表里没有,点"允许其他应用",浏览到安装目录选中主程序,再勾两列。
另外两件 Windows 特有的事:
- 网络配置文件务必设为"专用"。公用网络配置下系统限制更严,即使放行了规则也可能不通。
- 装有第三方安全软件的,它自带的防火墙优先级更高,要在那套软件里同样放行。
macOS 放行
系统设置、网络、防火墙,若为开启状态,进入选项列表把应用设为"允许传入连接"。应用内故障排除页提供了直达防火墙设置的按钮(v1.18 起),比手动找路径快。
Linux 放行
常见防火墙的命令:
sudo ufw allow 53317
sudo firewall-cmd --permanent --add-port=53317/tcp
sudo firewall-cmd --permanent --add-port=53317/udp
sudo firewall-cmd --reload
改了自定义端口怎么办
设置、网络分组里可以改端口。改动要遵守三条:
- 两端改成一样的值,只改一端互相发现不了。
- 防火墙规则按新端口重新放行。
- 应用会提示"使用自定义端口可能不被其他设备检测到",多播发现与新端口的兼容性以实际网络为准,发现异常时可退回默认端口。
怎么确认放行生效
两端重启应用,接收端顶部端口显示应为 53317(或你改的新值);发送端刷新设备列表能出现对方即成功。还不行就继续走搜不到设备的清单,或直接用手动输入 IP 直连验证传输层。