Windows Server实例防火墙策略的配置方法
概述
本文介绍在Windows Server实例中,如何配置防火墙策略的方法。
详细描述
配置Windows Server版本的防火墙功能方法,参考如下步骤。
提示:此处以Windows Server 2008版本为例。
功能一:允许程序或功能通过 Windows 防火墙
- 远程登录Windows实例中。
- 单击 开始 > 控制面板 > 系统和安全 > Windows 防火墙。
- 单击 允许程序或功能通过 Windows 防火墙。
- 单击 允许运行另一组程序。
- 在 添加程序 页面,程序(P)标签下,双击指定应用程序即可。如果在该标签下没有查看到指定的应用程序,可以单击 浏览,在文件系统中查找到指定应用程序文件,双击该文件即可。
功能二:允许或禁止特定本地端口访问
- 远程登录Windows实例中。
- 单击 开始 > 控制面板 > 系统和安全 > Windows 防火墙。
- 单击 高级设置。
- 单击 入站规则 > 新建规则。
- 单击 规则类型,页面右侧选择 端口。
- 单击 下一步,页面右侧选择端口类型 TCP 或 UDP,选择 特定本地端口(S),输入要允许或禁止的本地端口号,比如“8080”。
- 单击 下一步,选择 阻止连接 或 允许连接。
提示:
- 如果端口入站规则缺省规则是允许,那么选择阻止连接表示关闭该端口。
- 如果端口入站规则缺省规则是阻止,那么选择允许连接表示开启该端口。
- 单击 下一步,选择合适的作用域,输入规则名称后单击 完成。
提示:域为根据本机的网络环境判断,默认全选。
功能三:限制IP地址的访问权限
- 远程登录Windows实例中。
- 单击 开始 > 控制面板 > 系统和安全 > Windows 防火墙。
- 单击 高级设置。
- 单击 入站规则 > 新建规则。
- 单击 自定义(C) > 下一步。
- 选择 所有程序(A) 或 此程序路径(T),单击 下一步。
提示:所有程序 指本机中所有程序,此程序路径 指特定的单个程序,现场操作请根据需要选择 所有程序 或 此程序路径。
- 接受默认设置,单击 下一步。
- 在 此规则应用于那些远程IP地址?下选择 下列IP地址,单击 添加。
- 输入需要过滤的IP,单击 确定 ,再单击 下一步。
- 选择 阻止连接 或 允许连接。
- 单击 下一步,选择合适的作用域,输入规则名称后单击 完成。
功能四:允许特定IP访问本机端口
- 远程登录Windows实例中。
- 单击 开始 > 控制面板 > 系统和安全 > Windows 防火墙。
- 单击 高级设置。
- 单击 入站规则,查找开启的本地端口,右键单击指定的端口,单击 属性,单击属性分页 作用域。选择 远程 IP 地址 内的 下列 IP 地址。
- 单击 添加,选择 此 IP 地址或子网(A) ,输入需要过滤的IP,单击 确定。
功能五:阻止特定IP地址(段)访问服务器
- 远程登录Windows实例中。
- 单击 开始,输入
gpedit.msc
,单击 Enter 按钮,打开 本地组策略编辑器 页面窗口。 - 双击 计算机配置 > Windows 设置 > 安全设置。右键单击 IP 安全策略,在 本地计算机 > 创建 IP 安全策略。单击 下一步,根据提示输入合适的名称和描述。默认单击 下一步 > 下一步 > 完成。
- 新建的IP安全策略,单击 添加(D),根据提示单击 下一步。
- 在 指定IP 安全规则的隧道终结点,选择 此规则不指定隧道(T)。
- 单击 下一步,在 选择网络类型,选择 所有网络连接。
- 单击 下一步,单击 添加(A)。
- 根据提示在 IP 筛选器列表,输入对应信息,单击 添加(A) 创建新IP筛选器。
- 在 源地址(S) 处,单击选择 一个特定的 IP 地址或子网,根据提示在 IP 地址或子网(I) 处,输入对应的IP地址或子网,单击 下一步。
- 在 目标地址(D) 处,单击选择 任何 IP 地址,单击 确定。
- 在 选择协议类型(S) 处,选择 任何,单击 下一步 > 完成。
- 在 IP 筛选器列表(I),选择新建的IP筛选器,单击 确定。
- 在 筛选器操作(C),单击 下一步,单击 添加(A),创建新的筛选器操作。
- 根据提示单击 下一步,输入对应的名称和描述。单击 下一步,选择 阻止(L)。单击 下一步,选择 不允许不安全的通讯。单击 下一步,选择 完整性和加密(E)。单击 下一步,根据提示单击 完成。
- 创建筛选器操作成功后,单击选择该新建筛选器操作,单击 下一步,根据提示单击 完成。单击 确定,这样一个阻止指定IP地址(段)访问服务器的策略添加完成。
Windows Server实例防火墙策略的配置方法的更多相关文章
- Windows Server 2012 防火墙如何添加端口例外的方法(转)
Windows Server 2012 防火墙如何添加端口例外的方法 Windows Server 2012 防火墙如何添加端口例外的方法 在Windows Server 2012系统中,如果用户想在 ...
- Windows Server 2008防火墙问题及Sql Server2005用户登录问题
一.Windows Server 2008防火墙问题 1. 问题: 1.在 Windows 安全中心中单击“立即打开”以打开 Windows 防火墙时,会收到以下错误消息:安全中心无法打开 Wind ...
- Windows Server 2008组策略安全实践(同样适用于域控制)
Windows Server 2008系统的安全功能非法强大,而它的强大之处不仅仅是新增加了一些安全功能,而且还表现在一些不起眼的传统功能上.对Windows Server 2008系统的组策略功能进 ...
- windows server 2012 R2里IIS配置.net core2.1遇到的坑
首先刚接触.net core不久,在本地也是简单写点测试程序,没遇到过什么问题,感觉还行,最近朋友搞了个asp.net core2.1的程序,让我给他服务器配置一下,我想这都跨平台了有什么难的吗?拿来 ...
- Windows Server 2019远程桌面服务配置和授权激活
参考Windows Server 2016远程桌面服务配置和授权激活方法可适用于Windows Server 2019 Server 2016默认远程桌面连接数是2个用户,如果多余两个用户进行 ...
- Windows Server 2008 DNS服务器安装与配置
Windows Server 2008 DNS服务器安装与配置本文关键字:Windows Server 2008 DNS.IIS 服务器安装与配置,DNS服务器本文来源:http://www.ip-t ...
- 针对 SQL Server 2008 在Windows Server 2008上的访问配置 Windows 防火墙
现在Windows Server 2008 服务器用的越来越多,2008的防火墙比2003的有了很大的增强,安全性有了更大的提高. 甚至80端口的出站默认都是被关闭的.所以如果在2008Server上 ...
- abbix通过JMX监控Tomcat(被监控端安装Tomat的服务器防火墙策略iptables配置)
原文地址:http://jaychang.iteye.com/blog/2214830 一.目前的环境 被监控端192.168.153.191 /usr/local/tomcat 下载了catalin ...
- windows server 2008系统VPN服务配置
转自:http://www.softxp.net/article/win2008-vpn/,,仅作自己的笔记用 Windows sever 2008 R2的NPS(network policy ser ...
随机推荐
- vue chunk-elementUI.3d5a4739.js 过大,网页打开慢开启gzip压缩
如下 upstream sems { server weight= fail_timeout=; } server { listen ; server_name www.serve.com; loca ...
- Python基础14
P73. 内嵌函数的讲解介绍 内部函数,书中讲的应用较简单,后面找篇具体的文章学习下
- open live writer安装以及代码高亮、折叠插件安装
一.目的 方便在本地写博客,不用在浏览器上写. 二.open live writer的安装 下载open live writer 这是我的 链接:https://pan.baidu.com/s/1u8 ...
- 【开发笔记】- grails框架中在使用domain的save方法保存时保存不成功
1.如果报错,自行根据异常查找错误,这里不说明 2.如果为报错,我遇到的就是domain中的字段属性与数据库中为同步 (1)你的domain是新的,在增加新的字段属性时未使用update更新数据库,造 ...
- css3+JS实现幻灯片轮播图
<!DOCTYPE html> <html> <head> <meta charset="UTF-8"> <title> ...
- 英语chrysopal金绿宝石chrysopal单词
chrysopal金绿宝石,也称金绿玉.化学成分为BeAl2O4.晶体属正交(斜方)晶系的氧化物矿物.它位列名贵宝石,具有四个变种:猫眼,变石,变石猫眼和金绿宝石晶体. 金绿宝石本身就是较稀少的矿物, ...
- 面试题:android用户注册代码 密码需要加密传输吗
答案是肯定的,至少比明文好 客户端注册和登录的时候:一个可行的方法是,客户端提交 md5(password) 密码(如上所述,此方法只是简单保护了密码,是可能被查表获取密码的). 注册的时候:服务端数 ...
- centos7安装mysql注意点
yum安装yum -y install mariadb-server 启动服务systemctl start mariadb.service 开机自动启动systemctl enable mariad ...
- 【转】Pandas学习笔记(三)修改&添加值
Pandas学习笔记系列: Pandas学习笔记(一)基本介绍 Pandas学习笔记(二)选择数据 Pandas学习笔记(三)修改&添加值 Pandas学习笔记(四)处理丢失值 Pandas学 ...
- opencv 程序
IplImage结构中的一个元素:struct _IplROI *roi; //图像感兴趣区域,当该值非空时,只对该区域进行处理 . ROI :Region of Interest,表示感兴趣的区 ...