杀毒软件拦截与防火墙端口放行
杀软拦截:签名也救不了的场景
安装包、系统服务、WinFSP 驱动都带代码签名,但个别杀毒软件仍然会拦下其中之一。症状有三种形态:
- 服务起不来(服务列表里一启动就停)
- 挂载盘怎么都不出现
- 应用直接被关闭
处理:把它的安装目录和 WinFSP 一起加进杀软白名单。这不是软件的锅,是安全软件对「装驱动、起系统服务」这类行为的过度警惕;签名与时间戳信息可先行核对安装包来源再放行。
防火墙端口:局域网访问的前提
从别的设备访问时,跑服务的机器要放行对应端口(装的时候一般会弹一次「允许访问」,点掉了就在安全中心里补):
| 端口 | 用途 |
|---|---|
| 19798 | 核心服务管理页与 WebDAV |
| 19799 | HTTPS(开了才需要) |
| 29798 | 应用自带核心 |
Windows 的放行入口:「Windows 安全中心 → 防火墙和网络保护 → 允许应用通过防火墙」。端口体系全表见浏览器管理页功能导览。
服务起不来的排查顺序
- 看服务状态:服务列表里它是否在运行;起不来先看杀软(上文)
- 看端口占用:19798 被别的程序占了会起不来,改端口或让出端口
- 看驱动:挂载相关的功能依赖 WinFSP / macFUSE / FUSE,缺哪个装哪个,安装篇各平台有讲——Windows 见Windows 电脑安装后台服务与盘符驱动的步骤
- 看日志:官方帮助文档的常见问题节有完整排查顺序
旧驱动专项:重跑完整安装包
应用内更新(OTA)只替换程序文件、从不碰驱动。所以驱动新不新,看的不是当前版本,而是上一次跑完整安装包时的版本:
- 上次完整安装早于 1.0.7 的 → 随包的 WinFSP 是有已知漏洞(官方更新日志里给了编号)的旧版,下载完整安装包重跑一次并按向导重启,即使 OTA 已升到最新版也要跑
- 上次完整安装是 1.0.7 或更新的 → 驱动已是修复版,之后 OTA 即可
- 记不清就重跑一次,没有副作用
版本机制的解释见版本号怎么看。驱动与挂载失败的关系梳理,见挂载失败与挂载点报错的逐项排查。