许可优化
许可优化
产品
产品
解决方案
解决方案
服务支持
服务支持
关于
关于
软件库
当前位置:服务支持 >  软件文章 >  Windows Server部署FlexNet时防火墙端口开放配置指南

Windows Server部署FlexNet时防火墙端口开放配置指南

阅读数 5
点赞 0
article_banner

在Windows Server上部署FlexNet时,防火墙配置是决定客户端能否成功连接的关键环节。由于FlexNet默认使用动态端口,防火墙若不放开限制,会直接阻断通信。这篇文章会讲清楚它用到了哪些端口,以及如何在Windows防火墙上正确配置。


一、FlexNet到底用了哪些端口?

先弄清楚FlexNet的端口机制,防火墙配置才有依据。

FlexNet许可证服务器运行着两个核心进程:


进程作用端口特点
lmgrd.exe主许可证管理进程,负责监听客户端请求使用固定端口,默认27000
vendor daemon(如adskflex、ansyslmd等)厂商特定的守护进程,负责实际的许可签出/签入默认使用动态随机端口,每次启动都可能变化

关键问题出在vendor daemon上。它的端口是动态的,每次启动都可能变。如果防火墙只开了27000,vendor daemon每次随机换端口,防火墙就得跟着改,不现实。

解决方案:把vendor daemon的端口也固定下来。

默认情况下,lmgrd使用的端口范围是27000到27009。但你可以在license文件中手动指定两个固定端口,一个给lmgrd,一个给vendor daemon。

license文件修改示例

text

SERVER hostname MAC地址 27001
VENDOR vendor_name PORT=27002
  • 第一行末尾的27001是lmgrd的固定端口
  • 第二行末尾的PORT=27002是vendor daemon的固定端口

这样改完之后,FlexNet只用27001和27002两个TCP端口,防火墙只需要开放这两个端口即可。

注意:不同软件厂商的vendor daemon名称不同,比如Autodesk的是adskflex,ANSYS的是ansyslmd,ARM的是armlmd。修改时把vendor_name换成实际的名称。

二、Windows防火墙配置步骤

下面以Windows Server 2022/2019的“高级安全Windows Defender防火墙”为例,逐步操作。

第一步:固定许可证文件中的端口

用记事本打开license文件(通常是.lic.dat格式),找到SERVER行和VENDOR行,按上面的格式修改。

修改前:

text

SERVER my-server 001122334455
VENDOR adskflex

修改后(假设选用27001和27002):

text

SERVER my-server 001122334455 27001
VENDOR adskflex PORT=27002

保存文件。

注意:选用的端口必须未被其他程序占用。可以用netstat -ano | findstr :27001检查。

第二步:在Windows防火墙中开放端口

  1. 打开“高级安全Windows Defender防火墙”。可以在“运行”中输入wf.msc快速打开。
  2. 点击左侧的 “入站规则” 。
  3. 点击右侧的 “新建规则...” 。
  4. 规则类型选择 “端口” ,点击“下一步”。
  5. 协议选择 “TCP” ,在“特定本地端口”中输入你固定的两个端口号,例如27001,27002。
  6. 选择 “允许连接” ,点击“下一步”。
  7. 选择规则应用的配置文件(域、专用、公用),通常全选即可,点击“下一步”。
  8. 输入规则名称,例如FlexNet License Server Ports,点击“完成”。

Windows Defender防火墙

第三步:重启FlexNet服务

修改license文件和防火墙后,必须重启FlexNet服务才能生效:

  1. 打开LMTOOLS
  2. 切换到Start/Stop/Reread标签页
  3. 点击Stop Server
  4. 再点击Start Server

第四步:验证配置是否生效

  1. 在服务器本地执行:lmstat -a -c 27001@localhost,能正常返回许可信息说明服务正常。
  2. 在客户端机器执行:lmstat -a -c 27001@服务器IP,能连接说明防火墙配置正确。

也可以用netstat -ano | findstr :27001netstat -ano | findstr :27002确认两个端口都在监听状态。

三、典型问题与排查

Q1:防火墙端口已开,客户端仍然报“Cannot connect to license server system”(错误码-15)

最常见的原因是客户端连的是动态端口。检查方法:

  1. 打开服务器上的debug.log,找类似这样的记录:vendor_name using TCP-port xxxxx
  2. 如果这个端口号不在你防火墙开放的范围内,说明vendor daemon没有使用你指定的固定端口
  3. 回到license文件,确认PORT=配置是否正确,然后重启服务

注意:修改license文件后,务必先Stop Server再Start Server,只点Reread不会生效。

Q2:同一台服务器运行多套FlexNet,端口怎么配?

每套FlexNet用不同的端口组合即可。例如:

  • 软件A:27001(lmgrd)+ 27002(vendor)
  • 软件B:27003(lmgrd)+ 27004(vendor)

防火墙把所有用到的端口都开放。

Q3:客户端和服务端在同一个局域网但不同网段,需要注意什么?

跨网段情况下,除了防火墙端口,还要确保:

  1. 客户端能ping通服务器IP
  2. 客户端侧防火墙也要放行相应端口
  3. 如果使用主机名而不是IP,确保DNS解析正确

Q4:云服务器(AWS/阿里云)上部署,防火墙怎么配?

云服务器除了操作系统防火墙,还有安全组规则。两个地方都要配:

  1. 操作系统防火墙:按上面的步骤开放端口
  2. 云平台安全组:在入站规则中放行TCP端口27001和27002

四、配置检查清单


检查项状态
license文件中SERVER行已添加固定端口
license文件中VENDOR行已添加PORT=
两个端口未被其他进程占用
Windows防火墙入站规则已添加两个TCP端口
云平台安全组已放行两个TCP端口(如有)
FlexNet服务已重启
lmstat在服务器本地能正常查询
lmstat在客户端能正常查询

如果以上全部完成,客户端仍然连不上,检查debug.log中的具体报错信息——日志里通常会直接告诉你问题在哪。


相关文章
技术文档
QR Code
微信扫一扫,欢迎咨询~
customer

online

联系我们
武汉格发信息技术有限公司
湖北省武汉市经开区科技园西路6号103孵化器
电话:155-2731-8020 座机:027-59821821
邮件:tanzw@gofarlic.com
Copyright © 2023 Gofarsoft Co.,Ltd. 保留所有权利
遇到许可问题?该如何解决!?
评估许可证实际采购量? 
不清楚软件许可证使用数据? 
收到软件厂商律师函!?  
想要少购买点许可证,节省费用? 
收到软件厂商侵权通告!?  
有正版license,但许可证不够用,需要新购? 
联系方式 board-phone 155-2731-8020
close1
预留信息,一起解决您的问题
* 姓名:
* 手机:

* 公司名称:

姓名不为空

姓名不为空

姓名不为空
手机不正确

手机不正确

手机不正确
公司不为空

公司不为空

公司不为空