WSABuilds 实战指南:用 Hyper-V 防火墙规则打通 WSA 到 Windows 宿主机的 localhost 回环

发布时间:2026/9/13 18:24:52
WSABuilds 实战指南:用 Hyper-V 防火墙规则打通 WSA 到 Windows 宿主机的 localhost 回环
WSABuilds 实战指南用 Hyper-V 防火墙规则打通 WSA 到 Windows 宿主机的 localhost 回环【免费下载链接】WSABuildsRun Windows Subsystem For Android on your Windows 10 and Windows 11 PC using prebuilt binaries with Google Play Store (MindTheGapps) and/or Magisk or KernelSU (root solutions) built in.项目地址: https://gitcode.com/GitHub_Trending/ws/WSABuilds在 Windows Subsystem for AndroidWSA中直接访问宿主机的localhost例如连接宿主机上运行的开发服务器、数据库或 API 端点是 Android 应用开发者的高频需求但由于 WSA 底层运行在 Hyper-V 虚拟机内默认情况下虚拟机无法回环访问宿主机的本地端口。本篇技术指南基于 WSABuilds 仓库中的 LocalHostLoopback 指南讲解如何通过两条 PowerShell 命令为 WSA 虚拟机启用 localhost 回环并放行指定端口读完后可独立完成 WSA 与宿主机本地服务之间的网络打通、验证与排障。适用场景与重要前提适用场景该指南针对的典型场景是你希望在 WSA 内的 Android 应用中连接 Windows 宿主机通常为 Windows 11上运行的服务例如连接宿主机本地开发服务器Web、API、数据库等任何需要从 WSA 侧访问 Windows 本地端口127.0.0.1:PORT的场景。在此类场景下直接填写http://localhost:PORT通常会失败因为 WSA 虚拟机与宿主机之间默认不存在 localhost 回环通道。重要前提2308 版之后该方案可能已内置原文档明确标注Localhost Loopback 已在 WSA 2308 更新中被官方正式支持因此本篇指南所述的手动方案可能已经过时。使用前的判断建议若你使用的 WSA 版本为 2308 或更新WSABuilds 仓库的构建脚本跟进 WSA Retail / Insider / Preview 渠道详见 WSA-Script 文档优先直接尝试连接官方回环支持可能已使本文命令变得多余若 WSA 版本较旧2308 之前或需要精细化控制放行端口则本指南的手动配置仍然有效。WSABuilds 仓库中同一指南还存在 另一份副本内容一致读者可按仓库结构任选其一查阅。原理WSA、Hyper-V 与 VMCreatorId理解这条指南的关键在于 WSA 的虚拟化架构WSA 并非普通进程而是由 Hyper-V 托管的轻量虚拟机。宿主机防火墙对虚拟机流量的处理与物理网卡不同Hyper-V 提供了专门针对虚拟机回环的防火墙能力Set-NetFirewallHyperVVMSetting命令中使用了固定参数-VMCreatorId {9E288F02-CE00-4D9E-BE2B-14CE463B0298}。从命令语义看该 GUID 是 WSA 虚拟机的创建者标识VM Creator IDHyper-V 防火墙据此把规则精确绑定到 WSA 这一台虚拟机上而不是作用于所有 Hyper-V 虚拟机启用回环后还需通过New-NetFirewallHyperVRule显式放行具体端口的入站流量虚拟机内发往宿主机该端口的连接才会被允许。也就是说完整链路是总开关LoopbackEnabled 端口级放行规则两步缺一不可。操作步骤第 1 步以管理员身份打开 PowerShell两条命令都涉及修改宿主机 Hyper-V 防火墙设置必须在以管理员身份运行的 PowerShell 中执行否则会因权限不足而失败。第 2 步为 WSA 虚拟机启用 localhost 回环Set-NetFirewallHyperVVMSetting -VMCreatorId {9E288F02-CE00-4D9E-BE2B-14CE463B0298} -LoopbackEnabled True参数说明参数取值作用-VMCreatorId{9E288F02-CE00-4D9E-BE2B-14CE463B0298}指定 WSA 虚拟机的创建者标识确保规则只作用于 WSA-LoopbackEnabledTrue开启该虚拟机的 localhost 回环能力第 3 步创建入站放行规则并替换目标端口New-NetFirewallHyperVRule -DisplayName LoopbackAllow -VMCreatorId {9E288F02-CE00-4D9E-BE2B-14CE463B0298} -Direction Inbound -Action Allow -LocalPorts [PORT]参数说明参数取值作用-DisplayNameLoopbackAllow规则显示名便于后续在防火墙规则列表中识别可自定义-VMCreatorId{9E288F02-CE00-4D9E-BE2B-14CE463B0298}同上绑定 WSA 虚拟机-DirectionInbound针对入站方向即从 WSA 虚拟机发往宿主机的连接-ActionAllow放行-LocalPorts[PORT]替换为你要暴露的宿主机端口例如开发服务器端口3000以暴露3000端口为例实际执行的命令为New-NetFirewallHyperVRule -DisplayName LoopbackAllow -VMCreatorId {9E288F02-CE00-4D9E-BE2B-14CE463B0298} -Direction Inbound -Action Allow -LocalPorts 3000配置完成后建议完全停止 WSA 再重新启动在任务栏/任务管理器中结束 WSA 进程让虚拟机按新的防火墙设置重新建立网络栈然后在 WSA 内的应用或浏览器中访问http://localhost:3000或127.0.0.1:3000验证连通性。验证与排障与 ADB 58526 端口问题的关联WSA 的 localhost 访问问题在仓库文档中还有另一条高频线索ADB 无线调试端口 58526。仓库 FAQFAQ.md中提到adb connect localhost:58526失败时应先在 WSA 的高级设置中确认开发者模式已开启再到 Developer 页面查看实际显示的 IP 地址尝试adb connect ip:5555之类的替代连接方式。此外当 Hyper-V 无法预留 58526 端口时会出现如下错误cannot connect to ||127.0.0.1:58526:|| No connection could be made because the target machine actively refused it. (10061)仓库提供了对应的 TargetMachineActivelyRefusedConnection 修复指南其核心方案是先关闭 WSA 并在任务管理器的启动项中禁用 WSA 自动启动如启用了 Hyper-V先用dism.exe /Online /Disable-Feature:Microsoft-Hyper-V禁用并重启用netsh int ipv4 add excludedportrange protocoltcp startport58526 numberofports1预留 58526 端口重新启用 Hyper-V如之前已启用并重启。该问题与本文回环配置同属WSA 虚拟机与宿主机网络通道范畴回环规则解决的是虚拟机能否访问宿主机 localhost而 58526 端口问题涉及宿主机侧 ADB 与 WSA 的配对通道。若按本文配置后仍无法连通建议交叉参考 ADB-Sideloading 指南中关于开启开发者模式、记录 IP 与端口、执行adb pair/adb connect/adb devices的完整流程逐步排除 ADB 侧配置问题。小结本指南的价值在于两条命令Set-NetFirewallHyperVVMSetting打开 WSA 虚拟机的回环总开关New-NetFirewallHyperVRule按端口放行入站流量-VMCreatorId {9E288F02-CE00-4D9E-BE2B-14CE463B0298}是识别 WSA 虚拟机的关键固定标识两条命令中必须保持一致由于 WSA 2308 已官方内置 localhost 回环新版系统上应优先验证默认能力本文手动方案主要服务于旧版本 WSA 或需要细粒度端口控制的场景端口不通时可结合仓库中的 FAQ 与 10061 错误修复指南 定位是回环规则、端口预留还是 ADB 配对环节出了问题。【免费下载链接】WSABuildsRun Windows Subsystem For Android on your Windows 10 and Windows 11 PC using prebuilt binaries with Google Play Store (MindTheGapps) and/or Magisk or KernelSU (root solutions) built in.项目地址: https://gitcode.com/GitHub_Trending/ws/WSABuilds创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考