
simplewall v.3.9.1
一个简单的工具,用于配置 Windows 过滤平台 (WFP),它可以配置您计算机上的网络活动。
simplewall
绝对适合高级用户。
描述:
用于配置 Windows 筛选平台 (WFP) 的简单工具,可以配置计算机上的网络活动。
该轻量级应用程序小于一兆字节,兼容 Windows 7 SP1 及更高版本的操作系统。 您可以下载安装版或便携版。要正确运行,您需要管理员权限。
注意:
请记住,simplewall 不是 Windows 防火墙的控制 UI,并且不与 Windows 防火墙进行任何级别的交互。它通过 Windows 筛选平台 (WFP) 工作,这是一组内部 API 和系统服务,为创建网络筛选应用程序提供平台。Windows 筛选平台是一种开发技术,本身不是防火墙,而 simplewall 是使用该技术的工具。
功能:
- 简洁的界面,没有烦人的弹出窗口
- 规则编辑器(创建自己的规则)
- 内部黑名单(阻止 Windows 间谍/遥测)
- 丢弃的数据包信息,带有通知和记录到文件功能(Win7+)
- 允许的数据包信息,带有记录到文件功能(Win8+)
- 支持 Windows Subsystem for Linux (WSL)
- 支持 Windows Store(Win8+)
- 支持 Windows 服务
- 免费且开源
- 支持本地化
- 支持 IPv6
要激活便携模式,请在应用程序文件夹中创建 "simplewall.ini",或将其从 "%APPDATA%\Henry++\simplewall" 移动过来。
系统要求:
- Windows 7, 8, 8.1, 10, 11 64-bit/ARM64
- 支持 SSE2 的 CPU
- Windows 7 需要
KB2533623KB3063858 更新
捐赠:
GPG 签名:
二进制文件在应用程序文件夹中包含 GPG 签名 simplewall.exe.sig。
- 公钥:pubkey.asc (pgpkeys.eu)
- Key ID: 0x5635B5FD
- Fingerprint: D985 2361 1524 AB29 BE73 30AC 2881 20A7 5635 B5FD
愚蠢的评论:
看看他们,他不知道 .gitmodules 以及如何使用,哈哈。 PS: 没有傻子我们就没有乐趣,是吧!
安装:
安装规则时,您可以选择两种模式:
- 永久规则 - 规则一直有效,直到您手动禁用它。
- 临时规则 - 规则在下一次重启后重置。
卸载:
当您卸载 simplewall 时,所有先前配置的筛选器仍保留在系统中。 要移除 simplewall 创建的所有筛选器,请启动 simplewall 并按下“禁用筛选器”按钮。
命令行:
-install - 启用筛选。
-install -temp - 启用筛选直到下次重启。
-install -silent - 无提示启用筛选。
-uninstall - 移除所有已安装的筛选器。
规则编辑器:
simplewall 有两种类型的自定义用户规则:
- 全局规则: 适用于所有应用程序的规则。
- 特殊规则: 仅适用于指定应用程序的规则。
规则语法格式:
要设置规则应用程序,请打开规则,然后导航到“应用程序”选项卡。
规则语法格式:
- IP 地址
192.168.0.1; 192.168.0.1; [fc00::] - 带端口的 IP 地址
192.168.0.1:80; 192.168.0.1:443; [fc00::]:443; - IP 范围
192.168.0.1-192.168.0.255; 192.168.0.1-192.168.0.255; - IP 范围(带端口)
192.168.0.1-192.168.0.255:80; 192.168.0.1-192.168.0.255:443;(v2.0.20+) - 带前缀长度的 IP (CIDR)
192.168.0.0/16; 192.168.0.0/24; fe80::/10 - 端口
21; 80; 443; - 端口范围
20-21; 49152-65534;
要指定多个 IP、端口和/或主机,请使用分号。
IPv4 CIDR 块:
| 地址格式 | 掩码 |
|---|---|
| a.b.c.d/32 | 255.255.255.255 |
| a.b.c.d/31 | 255.255.255.254 |
| a.b.c.d/30 | 255.255.255.252 |
| a.b.c.d/29 | 255.255.255.248 |
| a.b.c.d/28 | 255.255.255.240 |
| a.b.c.d/27 | 255.255.255.224 |
| a.b.c.d/26 | 255.255.255.192 |
| a.b.c.d/25 | 255.255.255.128 |
| a.b.c.0/24 | 255.255.255.0 |
| a.b.c.0/23 | 255.255.254.0 |
| a.b.c.0/22 | 255.255.252.0 |
| a.b.c.0/21 | 255.255.248.0 |
| a.b.c.0/20 | 255.255.240.0 |
| a.b.c.0/19 | 255.255.224.0 |
| a.b.c.0/18 | 255.255.192.0 |
| a.b.c.0/17 | 255.255.128.0 |
| a.b.0.0/16 | 255.255.0.0 |
| a.b.0.0/15 | 255.254.0.0 |
| a.b.0.0/14 | 255.252.0.0 |
| a.b.0.0/13 | 255.248.0.0 |
| a.b.0.0/12 | 255.240.0.0 |
| a.b.0.0/11 | 255.224.0.0 |
| a.b.0.0/10 | 255.192.0.0 |
| a.b.0.0/9 | 255.128.0.0 |
| a.0.0.0/8 | 255.0.0.0 |
| a.0.0.0/7 | 254.0.0.0 |
| a.0.0.0/6 | 252.0.0.0 |
| a.0.0.0/5 | 248.0.0.0 |
| a.0.0.0/4 | 240.0.0.0 |
| a.0.0.0/3 | 224.0.0.0 |
| a.0.0.0/2 | 192.0.0.0 |
| a.0.0.0/1 | 128.0.0.0 |
| 0.0.0.0/0 | 0.0.0.0 |
常见问题:
问:当 simplewall 未运行时,互联网连接会被阻止吗?
答:是的。即使 simplewall 终止,已安装的筛选器仍在工作。
问:默认配置下会阻止哪些应用程序?
答:默认情况下,simplewall 阻止所有应用程序。您无需创建自定义规则来阻止特定应用程序。
问:将 simplewall 与 Windows 防火墙一起使用安全吗?
答:是的。您无需禁用 Windows 防火墙。这两个防火墙独立工作。
问:如何完全禁用黑名单?
答:打开“设置” -> “黑名单”,然后点击标记为“禁用”的单选按钮。
问:黑名单模式在哪里?
答:黑名单模式早已因无用而被移除。但如果您需要它,仍然可以配置它。
解决方案:在 simplewall 中配置黑名单模式:
- 打开“设置” -> “规则”
- 取消选中“阻止所有出站”和“阻止所有入站”选项。
- 创建用户规则(工具栏上的绿色十字),操作为阻止、任意方向、名称为“阻止连接”,远程和本地规则为空。
- 您可以将此规则分配给任何想要阻止网络访问的应用程序。
问:为什么我的网络图标有感叹号?
答:当您连接到网络时,Windows 使用主动探测检查互联网连接。此功能称为 NCSI(网络连接状态指示器)。您可以通过以下方式之一解决此问题:
解决方案 1:通过内部系统规则启用 NCSI:
- 打开“系统规则”选项卡。
- 允许“NCSI”规则(默认启用)。
解决方案 2:通过系统注册表禁用 NCSI:
创建 Disable NCSI.reg 并将其导入注册表。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator]
"NoActiveProbe"=dword:00000001
"DisablePassivePolling"=dword:00000001
解决方案 3:通过组策略禁用 NCSI:
- 启动组策略编辑器 (
gpedit.msc)。 - 转到
计算机配置 -> 管理模板 -> 系统 -> Internet 通信管理 -> Internet 通信设置。 - 双击“关闭 Windows 网络连接状态指示器活动测试”,然后选择“已启用”。点击确定。
- 以管理员身份打开命令提示符,输入
gpupdate /force以强制执行对组策略所做的更改。
问:如何禁用 Windows 防火墙?
以管理员身份启动命令行,然后输入以下命令。
禁用 Windows 防火墙配置文件:
netsh advfirewall set allprofiles state off
启用 Windows 防火墙配置文件:
netsh advfirewall set allprofiles state on
问:如何查看所有筛选器信息?
以管理员身份启动命令行,然后输入以下命令。
将筛选器信息转储到 `filters.xml` 文件中:
cd /d %USERPROFILE%\Desktop
netsh wfp show filters
将提供程序、标注和层信息转储到 `wfpstate.xml` 文件中:
cd /d %USERPROFILE%\Desktop
netsh wfp show state
用任何文本编辑器打开它并研究。
问:如何修复 Windows 更新的互联网访问?
Windows 8.1:
打开主窗口,导航到“系统规则”选项卡,然后启用“Windows 更新服务”规则。
问:其他问题:
未记录的选项:
IsSaveAppsWithEnvironment=TRUE # 4.0+
IsNetworkMonitorEnabled=TRUE
IsInternalRulesDisabled=FALSE
IsBackupProfile=TRUE
BackupPeriod=BACKUP_HOURS_PERIOD
BackupTimestamp=0
IsOCSPEnabled=FALSE
UseStealthMode=TRUE
(c) 2016-2026 Henry++
