新的WSL3.0引入了consomme网络模式,在 WSL 的 Linux 流量和 Windows 主机网络之间建立了一个用户态 NAT,让 Linux 流量通过 Windows 主机的标准 Socket 接口转发出去。这样直接把 Linux 流量统一交给 Windows 主机转发不用安装额外的网络驱动或做全局网络配置,自动继承主机网络策略,省去了不少配置上的麻烦。此前 WSL 的各种子网IP变动下的端口转发配置可以省掉了。
导入与信任主机 Steamcommunity 302 的 CA 证书
假设已经导出CA证书到C:\Tools\steamcommunity_302\Steamcommunity302_CA.crt。
ln -s /mnt/c/Tools/steamcommunity_302/Steamcommunity302_CA.crt /usr/local/share/ca-certificates/Steamcommunity302_CA.crt
openssl verify /usr/local/share/ca-certificates/Steamcommunity302_CA.crt
update-ca-certificates
下面的 Hyper-V 防火墙规则都没用了,consomme模式下直接在“高级安全 Windows Defender 防火墙”加规则就行
增·给 WSL 添加 Hyper-V 防火墙规则
{40E0AC32-46A5-438A-A0B2-2B479E8F2E90}是WSL的固定GUID。
New-NetFirewallHyperVRule `
-Name "Wsl-Allow-Inbound-SSH" `
-DisplayName "WSL Allow Inbound SSH 22" `
-Direction Inbound `
-VMCreatorId '{40E0AC32-46A5-438A-A0B2-2B479E8F2E90}' `
-Protocol TCP `
-LocalPorts 22
删·删除 Hyper-V 防火墙规则
Remove-NetFirewallHyperVRule -Name "Wsl-Allow-Inbound-SSH"
查·查看 Hyper-V 防火墙规则
查看所有 Hyper-V 防火墙规则(不含镜像自主机的规则)
Get-NetFirewallHyperVRule -PolicyStoreSourceType Local
按名称查看规则
Get-NetFirewallHyperVRule -Name "Wsl-Allow-Inbound-SSH"
改·编辑 Hyper-V 防火墙规则
Set-NetFirewallHyperVRule -Name "Wsl-Allow-Inbound-SSH" -LocalPorts 14514
[DANGER ZONE] 重置虚拟网络
重置 HNS (Host Network Service) 管理的网络,包括 WSL、Docker Desktop 创建的虚拟网络,以及清理尝试各种网络模式时加出来的vEthernet (WSL)、vEthernet (WSL (Hyper-V firewall))这些虚拟网卡
Get-HNSNetwork | Remove-HNSNetwork
暂无评论
还没有评论,来说点什么吧