windows服务器设置IP安全策略仅通行指定IP

这篇具有很好参考价值的文章主要介绍了windows服务器设置IP安全策略仅通行指定IP。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

场景:系统部署在云服务A上,本地有一台windows服务器B用于备份,因文件比较重要,要求B服务器只能和A服务器通讯,其他访问全部禁止。

方案:看了下网上的方法,IP安全策略可以实现,原理是先禁掉所有IP,再逐一放开。

先进入IP安全策略,控制面板-->小图标-->管理工具-->本地安全策略

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

 windows只允许个别ip访问,服务器,windows

选择IP安全策略

windows只允许个别ip访问,服务器,windows 

创建IP安全策略

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows 

创建IP筛选器和筛选器操作

windows只允许个别ip访问,服务器,windows 

先把操作建好,一共有三个,我们只用到了阻止和许可,就先建两个

windows只允许个别ip访问,服务器,windows

阻止操作 

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

许可操作

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

建好操作后,再来生成筛选器

windows只允许个别ip访问,服务器,windows

先建一个全部的,用来阻止对本机的所有访问及本机对外的所有访问

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

再建一个备份服务器的筛选器,用来放行到备份服务器的双向操作

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

两个筛选器建好了

windows只允许个别ip访问,服务器,windows

选择上面建好的IP安全策略,把筛选器加进去

windows只允许个别ip访问,服务器,windowswindows只允许个别ip访问,服务器,windows 

先加全部的阻断,筛选器“全部”-->操作“阻断”-->应用-->确定

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

再加备份服务器的通过,筛选器“备份服务器”-->操作“通过”-->应用-->确定

windows只允许个别ip访问,服务器,windowswindows只允许个别ip访问,服务器,windows

策略的筛选器添加好了

windows只允许个别ip访问,服务器,windows

先试一下,到百度是能通过的

windows只允许个别ip访问,服务器,windows

点击分配,使策略工作

windows只允许个别ip访问,服务器,windows

baidu已经不能访问了

windows只允许个别ip访问,服务器,windows

嗯,到此网上借(chao)鉴(zuoye)部分弄完了。

准备拔键盘收工,然而回头看了一眼,芭比Q了,用来做文件备份的samba共享盘掉线了。

重新插上键盘,发现共享盘是本地的,懵,看了下部署文档,samba用的非默认端口,做了本地端口转发(SMB服务搭建及各端非标端口连接配置_smb文件共享端口_as350144的博客-CSDN博客),ping了下127.0.01不通。

windows只允许个别ip访问,服务器,windows

找到这个(https://bbs.csdn.net/topics/392217410)帖子,发现和自己的问题比较相似,但是没有解决方案。

然后找到一个方案说,加个筛选器,源地址选择我的IP,目前地址选择本机IP+掩码(192.168.1.0/24),然而不行。

然后到处点点了,突然好了,重新试了下,问题找到了,在"全部"筛选器里面把

"任何IP地址" <-->"任何IP地址"

改成:"我的IP地址" <-->"任何IP地址",把“镜像”勾上,确定

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

windows只允许个别ip访问,服务器,windows

再ping本机,好了

windows只允许个别ip访问,服务器,windows

OK,拔键盘,下班!文章来源地址https://www.toymoban.com/news/detail-729571.html

到了这里,关于windows服务器设置IP安全策略仅通行指定IP的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 配置Nginx作为静态资源服务器及安全策略

    上一篇文章写了Nginx负载均衡实现方案详解,有同学私信我说能不能写一篇关于nginx代理静态资源的文章。当然没问题,这篇文章就分享一下如何配置Nginx作为静态资源服务器同时也分享一些常用的安全策略配置。 静态资源指的是在服务器端存储的不会变化的文件,这些文件的

    2024年02月21日
    浏览(50)
  • 服务器主机安全的重要性及防护策略

    在数字化时代,服务器主机安全是任何组织都必须高度重视的问题。无论是大型企业还是小型企业,无论是政府机构还是个人用户,都需要确保其服务器主机的安全,以防止数据泄露、网络攻击和系统瘫痪等严重后果。 一、服务器主机安全的重要性 1.数据保护:服务器主机存

    2024年02月05日
    浏览(54)
  • windows服务器限制特定ip访问指定端口(服务器ip白名单)

    有些时候我们需要限制特定的ip白名单来访问服务器的指定端口,来防止dos攻击或其他危险访问,我们可以通过防火墙来实现这一需求,下面一起看一下: ps:开启防火墙可能有些端口会无法访问,比如80、443等,需要添加入栈规则才能恢复,参考下面步骤的入站规则 新建入站

    2024年02月05日
    浏览(61)
  • 如何设置代理ip服务器地址

    目录 前言 一、使用HTTP代理服务器 1. Python代码 2. Java代码 二、使用SOCKS代理服务器 1. Python代码 2. Java代码 三、使用代理池 1. Python代码 2. Java代码 总结 前言 代理服务器是一种可以隐藏真实IP地址并且保护用户隐私的工具。在某些情况下,比如访问被限制的网站,我们需要使用

    2024年02月07日
    浏览(44)
  • 将台式机变为服务器,服务器设置静态IP的方法

    一.查看IP: 同时按win+R,输入cmd,打开终端。输入 查看IP地址 查看网关: 二、配置静态IP地址 进入root权限 进入.yaml文件,开始配置静态IP地址 文件地址是/etc/netplan/01-network-manager-all.yaml 然后用这个文件路径查看文件 三配置IP 设置IP地址address, 特别注意冒号和括号之间要有空格

    2024年01月19日
    浏览(57)
  • 服务器如何设置多用户登录?Windows服务器多界面设置方法

    当你在使用服务器时是否有遇到这样一个问题?当你正在服务器里进行工作时,突然一个小伙伴在没有告知你的情况下进入了服务器里,导致你服务器失去连接了,这种情况是非常常见的现象。 主要原因就是因为服务器没有安装多界面,服务器多开界面是占用的同一台服务器

    2024年02月10日
    浏览(61)
  • 保障Linux服务器安全:多人共用环境下的防护策略

    引言 在多人共用的Linux服务器环境中,确保系统安全至关重要。不仅要防止外部攻击,还要防止内部用户的不当操作或恶意行为。本文将探讨在多人共用Linux服务器时,如何采取有效策略来保障系统安全,防止“坏事”发生。 使用sudo和权限分组 :避免给予用户过多的权限。

    2024年04月10日
    浏览(54)
  • netsh命令设置IP地址/DNS服务器地址(域设置)

    自动获取IP地址 netsh interface ip set address \\\"网卡名称\\\" dhcp 手动设置IP地址 例如设置IP 为192.168.0.3,掩码为255.255.255.0,网关为192.168.0.254 netsh interface ip set address \\\"网卡名称\\\" static 192.168.0.3 [mask=]255.255.255.0 [gateway=]192.168.0.254 [gwmetric=]1 name:网络连接名称,一般为“本地连接”。你可以

    2024年02月07日
    浏览(54)
  • windos 服务器设置指定ip访问指定端口,其他ip不能访问

    需求:设置指定ip访问指定端口,其他ip不能访问 一,禁止所有ip访问 需要打开IP安全策略 或者win+R 输入secpol.msc  1.先创建一个ip安全策略 2.点击添加,不使用添加向导,建一个安全策略  继续点添加 二,放开需要访问的ip   1.设置需要放开的ip地址  2.自定义名称,继续添加

    2024年02月04日
    浏览(58)
  • Linux服务器安全设置

    参考文章: https://www.cnblogs.com/dadonggg/p/7977099.html https://linux.cn/article-2518-1.html https://www.136.la/nginx/show-83625.html 密码的复杂度越高,毋庸置疑,安全性肯定相对就越高。 编辑 /etc/pam.d/system-auth 文件,找到同时具有“password”和“pam_cracklib.so”字段并且附加有 “ucredit=-1 lcredit=-2

    2024年02月07日
    浏览(47)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包