通过IP安全策略实现简单的网络防火墙

2016/10/13 20:51:35 人评论 次浏览 分类:服务器

通过IP安全策略实现简单的网络防火墙,下面演示实现3389端口的关闭


在设置本地IP安全策略之前要注意策略规则的关系:
一个策略可以添加多个规则,一个规则可以添加多个筛选器,一个筛选器有多个行为(比如允许或者阻止)。
策略名称:端口安全策略
规则名称:3389端口
筛选器行为 : 阻止

操作步骤
a.点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP安全策略”,这时候会弹出一个向导。点击“下一步”按钮,为新的安全策略命名为“端口安全策略”;再按“下一步”,会出现显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。




不要勾选“激活默认相应规则”


b.右击该IP安全策略“端口安全策略”,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。



c.进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“3389”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 3389(RPC)端口的筛选器,它可以防止外界通过3389端口连上你的电脑。


d.进入“规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经选中激活;


选择“阻止”的操作。

e.在“端口安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。


f.最后在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“分配”(或者是“指派”,有些是分配而不是指派)



另外,windows防火墙也可以关闭3389端口,防火墙的的操作就不在这里说明了,主要是配置入站规则。
注意:如果要使ip安全策略生效需要开启IPSEC SERVICE服务

相关资讯

  • 如何理解阿里云ECS的10%15%CPU性能基线

    我们经常在阿里云的优惠活动中看到一些性价比很高的云服务器 ECS,不过也经常看到有“10%基准 CPU 性能”或“15%基准 CPU 性能”之类的提示,那么到底这个 10%15%CPU 性能基线是什么意思呢?其实,只需要我们弄懂以下几个基本概念之后应该就差不多了解 10%15%CPU 性能基线是什…

    2019/8/17 16:46:50
  • 阿里云Ubuntu报sudo: unable to resolve host的错误

    Ubuntu 环境在每次执行命令的时候,会报如下错误:sudo: unable to resolve host iZbp1be5wmfo9n347gkgn8Z

    2018/2/15 14:52:01
  • VirtualBox出现UUID does not match the value和stored in the media registry的解决方案

    出现UUID does not match the value的这个错误,一般是在转移VirtualBox的磁盘时候,比如更换虚拟磁盘的目录的时候,或者是之前备份现在需要启动,又或者虚拟磁盘占用的空间比较大的时候需要转移到其他磁盘驱动器。这种情况,需要释放删除挂载的磁盘,之后再重新挂载该硬盘即可…

    2017/10/19 20:18:27
  • Centos 7 系统安装gnome可视化图形界面

    安装Graphical Administration Tools 不成功,出现“group graphical-admin-tools does not have any packages to install”和“Group graohical-admin-tools does have 1 conditional packages,which mayget installed.”的提示。

    2017/10/19 18:58:52