多网卡过滤:网络接口白名单与黑名单
一台电脑同时插着网线、连着 Wi-Fi、跑着 Docker 和虚拟机,会有五六块"网卡"同时存在。应用默认在所有可用接口上广播和监听——这通常没问题,但特殊组合下会造成发现异常或广播到错误网络。应用内置的网络接口过滤就是为这种情况准备的。
什么时候需要过滤
- Docker 或虚拟机网桥抢广播:发出去的公告走了虚拟网桥,物理网络里的设备收不到。
- 多网卡跨网段:网线接公司内网、Wi-Fi 接另一张网,广播源地址混乱,对面收到的地址根本不可达。
- 安全顾虑:不希望某个接口(比如虚拟专用网卡)参与互传。
配置步骤
- 打开设置,进入高级设置,找到"网络接口"页面。
- 页面列出全部接口并附地址预览,先看清哪块网卡属于哪张网。
- 用白名单只保留需要的接口,或用黑名单排除捣乱的接口,二选一。
- 保存后按提示重启服务器(设置页有明确提示"重启服务器后生效")。
重启后回到接收页,顶部显示的地址应该就是你保留那块网卡的地址;不是的话说明选错了接口,回来重选。
白名单还是黑名单
- 接口少、目标明确(比如就留一块无线网卡):白名单,一劳永逸。
- 平时正常、偶尔被某个新装的虚拟网卡捣乱:黑名单,只排除那个捣乱的。
与其他网络设置的关系
同一分组里还有端口、多播地址、加密开关等设置,它们和接口过滤共同决定"你在哪个网络里可见":
常见问题
- 过滤后彻底看不到了:大概率把真正连局域网的那块网卡排除了,清空过滤规则恢复默认即可。
- VPN 的虚拟网卡要排除吗:如果 VPN 影响发现,优先用 VPN 自带的局域网分流选项,见VPN 干扰;接口过滤是应用侧的补充手段。