Sunshine 打不开 Web UI 时怎么检查防火墙规则?
2026/9/10 13:59:02 网站建设 项目流程

Sunshine 打不开 Web UI 时怎么检查防火墙规则?

【免费下载链接】SunshineSelf-hosted game stream host for Moonlight.项目地址: https://gitcode.com/GitHub_Trending/su/Sunshine

Sunshine 安装完成后,Web UI 默认运行在 https://localhost:47990 在Web UI Access一节给出的第一步就是:检查防火墙规则。

需要说明适用范围:项目文档只为Windows 独立(lite)版本提供了具体的防火墙规则脚本,installer 版本以及其他平台的文档只写了 "Check firewall rules" 这一句,没有给出具体命令。因此下文的脚本操作仅适用于解压运行的 Windows Standalone 版本。

先确认你要访问的地址对不对

在动防火墙之前,先确认访问地址本身符合预期,因为 Sunshine 的所有端口都由同一个基础端口偏移出来:

  • Web UI 默认地址是https://localhost:47990,或把localhost替换为内网 IP(见 docs/getting_started.md 的 Configuration 一节)。
  • 浏览器会提示 "insecure website",这是因为证书是自签名的,属于正常现象,忽略即可。
  • 如果你修改过 port 配置项,默认值是47989,文档说明 "Changing this value will offset other ports as shown in config UI",即 Web UI 端口会随之偏移,此时 47990 就不对了。

Sunshine 的防火墙规则应该是什么样子

Windows Standalone 版本随包附带两个脚本:add-firewall-rule.bat 和 delete-firewall-rule.bat。从添加脚本的内容可以看到 Sunshine 预期的防火墙规则是两条入站允许规则,按程序名匹配sunshine.exe,分别放行 TCP 和 UDP:

set RULE_NAME=Sunshine set PROGRAM_BIN="%ROOT_DIR%\sunshine.exe" rem Add the rule netsh advfirewall firewall add rule name=%RULE_NAME% dir=in action=allow protocol=tcp program=%PROGRAM_BIN% enable=yes netsh advfirewall firewall add rule name=%RULE_NAME% dir=in action=allow protocol=udp program=%PROGRAM_BIN% enable=yes

%ROOT_DIR%是脚本根据自身位置推算出的 Sunshine 根目录。也就是说,检查时确认防火墙里存在一条(或两条)名为Sunshine的入站规则、对应程序为 Sunshine 安装目录下的sunshine.exe、协议为 TCP/UDP,就是文档所描述的预期状态。

添加或删除防火墙规则

按 docs/getting_started.md 中 Windows Standalone 安装步骤的操作方式:

  1. 以管理员身份打开命令提示符(修改防火墙规则需要管理员权限)。
  2. 切换到解压目录,这里的{path to extracted directory}是你自己解压 lite 版压缩包的位置,替换成实际路径:
cd /d {path to extracted directory} scripts/add-firewall-rule.bat

副作用说明:该脚本会向 Windows Defender 防火墙新增两条入站允许规则,只放行sunshine.exe的 TCP/UDP 入站流量,不影响其他程序。

如果规则重复添加或需要清理,文档给出的卸载方式是:

cd /d {path to extracted directory} scripts/delete-firewall-rule.bat

注意:删除脚本执行的是netsh advfirewall firewall delete rule name=Sunshine,即按规则名Sunshine删除,如果系统里还有其他来源创建的、同名Sunshine的规则也会一并被删掉。

验证规则是否生效

文档没有提供专门的规则检查命令,验证方式回到访问行为本身:重新用浏览器打开https://localhost:47990(或内网 IP 加同一端口),能登录进入配置页面即说明访问恢复;出现 "insecure website" 提示时按自签名证书忽略即可。如果仍然打不开,而你又确认地址和端口没改过,那么剩下的排查方向超出了文档中 "Check firewall rules" 这一条的范围。

限制

  • 防火墙脚本仅出现在Standalone (lite version)的安装文档中。该版本在 docs/getting_started.md 中有明确警告:使用 lite 包会损失性能,官方不推荐大多数用户使用且不提供支持。
  • 对 Windows installer 版本以及 Linux、macOS,文档在 Web UI 无法访问时只给出 "Check firewall rules" 一句提示,未提供平台命令,本文不代为补充。

【免费下载链接】SunshineSelf-hosted game stream host for Moonlight.项目地址: https://gitcode.com/GitHub_Trending/su/Sunshine

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询