CharacterCockatoo/fw-controller
GitHub: CharacterCockatoo/fw-controller
为 Windows 防火墙提供可视化控制面板的独立工具,解决原生管理界面操作繁琐、规则不可读的问题。
Stars: 1 | Forks: 0

# fw-controller 🛡️⚡
  
*微软忘了发布的 Windows 防火墙界面。*
## 📖 概述
2019 年,一位默默无闻的系统管理员厌倦了仅仅为了阻止一个吵闹的应用程序向外发送数据而需要在 `wf.msc` 中点击六层菜单。Windows 防火墙一直很强大——绝对是业内最好的基于主机的防火墙之一——但它的界面是为一个没有人关心可见性、速度或真正理解他们的规则在做什么的时代设计的。`fw-controller` 最初诞生于一个为了解决这个问题的周末业余项目。它也仅仅维持了一个周末的周末项目状态。
如今,`fw-controller` 是一个直接构建在原生 Windows Filtering Platform 之上的独立控制面板。它不会取代你的防火墙——它取代的是管理防火墙的*痛苦*。你的机器做出的每一条规则、每一个端口、每一个入站和出站决定都会显示在一个仪表板中,可搜索、可编辑、可导出。没有云依赖,没有向外发送到某些供应商服务器的遥测数据,也没有订阅墙。
它是为那些真正关心自身攻击面的人构建的:运行本地服务器的开发者、为 P2P 流量打通连接的玩家、管理少量端点的小型 IT 团队,以及希望在决定是否允许之前*先看看*是什么在尝试与互联网通信的注重隐私的用户。如果你曾经凭记忆敲过 `netsh advfirewall`,这个工具就是为你准备的。
## 🔥 实际功能
1. **规则可视化** — 每条入站和出站规则都呈现为可读的表格,而不是一堵布满 GUID 的对话框。
2. **一键配置文件** — 无需触碰控制面板即可在家庭、工作和锁定网络配置文件之间切换。
3. **实时流量脉搏** — 实时显示连接尝试反馈,根据允许/阻止决定进行颜色编码,让你在接通前就知道是谁在敲门。
4. **应用程序守门人** — 搜索已安装的应用程序并通过一个开关切换其网络访问权限,无需手动寻找可执行文件路径。
5. **端口瞭望塔** — 实时更新的开放、关闭和监听端口可视化映射,带有右键单击快捷方式以封闭任何端口。
6. **规则快照** — 将你整个规则集导出为便携式文件,并在新机器上或糟糕的实验后立即恢复。
7. **冲突检测器** — 标记那些会悄悄相互抵消的重叠或矛盾的规则——这是原生工具从未警告过的问题。
8. **地理感知阻断** — 按区域标记规则,这样你就可以按地理位置限制流量,而无需手写 IP 范围。
9. **审计日志时间线** — 每次规则更改的按时间顺序的历史记录、触发者以及时间——内置问责制,而非事后添加。
10. **静默模式** — 在系统托盘中最小化运行,仅在规则决策需要你注意时才出现。
## 🚀 快速开始
1. 访问主页并获取最新构建版本——上方的按钮会直接带你到那里。
2. 运行可执行文件。没有安装向导,没有捆绑的工具栏推销,没有依赖链。
3. 启动 `fw-controller` — 它会自动检测你现有的 Windows 防火墙规则并将其导入仪表板。
4. 选择一个配置文件,查看标记的冲突(如果有),从那时起你就可以直观地管理你的防火墙了。
## 🖥️ 系统要求
| 要求 | 详情 |
|---|---|
| 操作系统 | Windows 10 (64 位) 或 Windows 11 |
| 依赖项 | 无 — 完全独立的可执行文件 |
| 磁盘空间 | 50 MB 以下 |
| 权限 | 管理员(修改防火墙规则所必需) |
| 互联网 | 下载后无需 |
  
## ⚙️ 工作原理
`fw-controller` 没有重新发明防火墙的强制执行方式——它只是为 Windows 已经在每个数据包上运行的决策管道重新换了层皮并进行了重组。
1. 应用程序在启动时向 Windows Filtering Platform 查询现有规则。
2. 规则被解析为仪表板可以呈现和比较的标准化模型。
3. 你在 UI 中所做的任何更改都会被转换回原生的防火墙 API 调用。
4. Windows Filtering Platform 立即强制执行更新后的规则 — 无需重启,无需服务重跳。
5. 审计日志时间线记录更改以供日后审查。
```
flowchart LR
Query --> Parse --> Dashboard --> Change --> Enforce
```
## 🧩 故障排除
应用程序无法启动 — 双击后没有任何反应。
右键单击并选择“以管理员身份运行”。防火墙规则更改需要提升的权限,在某些配置下,Windows 会直接拒绝在没有权限的情况下启动。
切换配置文件后我的规则消失了。
它们并没有消失 — 配置文件是特定范围的视图,而不是删除。切换回拥有该规则的配置文件,它就会重新出现在仪表板中。
冲突检测器标记了一条我需要的规则。
被标记意味着两条规则相互矛盾,而不是说哪一条错了。检查两者,保留范围正确的那一条,删除或缩小另一条的范围。
实时流量脉搏什么也没显示。
确认你正以管理员身份运行 — 为脉搏反馈提供数据的底层抓包功能需要提升的权限才能附加到网络堆栈。
我可以将其与第三方杀毒软件的防火墙一起运行吗?
可以。`fw-controller` 仅管理原生的 Windows Filtering Platform 规则。第三方防火墙软件有其自己独立的规则引擎。
## 🎨 UI 与 UX 细节
**主题:** Light、Dark 以及用于低视力辅助的高对比度模式。
**键盘快捷键:**
- `Ctrl+F` — 即时搜索规则
- `Ctrl+N` — 创建新规则
- `Ctrl+L` — 切换锁定配置文件
- `Ctrl+E` — 导出当前规则集
- `Esc` — 关闭活动对话框
**设置面板**允许你调整实时流量脉搏的刷新间隔、默认规则范围,以及应用程序在关闭时是最小化到托盘还是任务栏。
## 📄 许可证
基于 [MIT 许可证](LICENSE) 发布,2026 年。
## ⚠️ 免责声明
`fw-controller` 按“原样”提供,不提供任何形式的保证。它是原生 Windows Filtering Platform 的管理界面 — 它不能替代健全的网络安全实践,如果粗心大意地应用,配置错误的规则可能会限制合法流量或留下漏洞。请负责任地使用,并在应用前理解任何规则。
标签:Awesome, Docker 部署, 后端开发, 多人体追踪, 桌面应用, 系统管理, 网络运维, 防火墙