開(kāi)始-運(yùn)行-輸入secpol.msc或者開(kāi)始-程序-管理工具-本地安全策略
創(chuàng)建IP安全策略:
這個(gè)不要勾選
“編輯屬性”前面也不要勾上,直接點(diǎn)完成
可以看下出來(lái)了
雙擊策略,彈出窗口IP安全策略屬性;去掉“使用添加向?qū)А鼻懊娴墓?
點(diǎn)擊上圖中的"添加"出現(xiàn)下圖:
點(diǎn)擊上圖中的“添加”彈出以下窗口,命名名稱為,阻止所有,也就是待會(huì)下面所講的阻止所有的端口及IP訪問(wèn)
點(diǎn)擊圖中的“添加”彈出如下窗口:地址就都選“任何IP地址”
源地址:就是訪問(wèn)的IP地址
目標(biāo)地址:就是主機(jī)的IP地址
設(shè)置完地址后再設(shè)置協(xié)議,可以下拉看到有很多種,這里也就設(shè)置任意
點(diǎn)擊確定,再回到“新規(guī)則屬性”下面,之前設(shè)置的是“IP篩選器列表”,現(xiàn)在設(shè)置“篩選器操作”
要添加一個(gè)阻止,先做一個(gè)阻止所有端口、IP訪問(wèn)進(jìn)出的操作,然后再逐個(gè)放行。先點(diǎn)常規(guī),改個(gè)名“阻止”,然后確定。
確定好后,再看“安全措施”,選中“阻止”
我們會(huì)發(fā)現(xiàn)有“允許”,有“阻止”,這就是想要的,點(diǎn)擊阻止;還有就是記得同時(shí)也要點(diǎn)上“IP篩選器列表”里的“阻止所有”不然就沒(méi)有具體的操作對(duì)象了。
都設(shè)置好了,確定好后再回到最原始的窗口也就是“IP安全策略屬性里”可以看到一個(gè)“阻止所有”的策略了
逐個(gè)放行:
這上面就是一個(gè)阻止所有的策略了,下面我們要逐個(gè)放行,其實(shí)具體過(guò)程和上面是一樣的;設(shè)置“IP篩選器列表”可以改成允許相關(guān)的端口,比如說(shuō)“遠(yuǎn)程”那么默認(rèn)的遠(yuǎn)程端口就是3389
還是和“阻止所有”里一樣的操作,只不過(guò)換成允許遠(yuǎn)程
下面就是篩選操作了。如果本地的IP是靜態(tài)的或者IP是動(dòng)態(tài)但經(jīng)常在那個(gè)幾個(gè)范圍內(nèi)變化,那么建議使用一個(gè)特定的IP子網(wǎng);然后目標(biāo)地址就是“我的IP地址”,如果本地IP動(dòng)態(tài)的根本無(wú)法確定時(shí)就用“任何IP地址”
設(shè)置完地址后再設(shè)置協(xié)議。遠(yuǎn)程訪問(wèn)用的是3389端口,協(xié)議類型是TCP
上面確定完之后還要設(shè)置篩選器操作里面選擇“允許”不然就沒(méi)用
遠(yuǎn)程允許后最后再讓策略生效:右擊IP 安全策略,指派就可以了
除了上面放行的3389端口之外,實(shí)際生產(chǎn)環(huán)境中還要放行80端口不然別人訪問(wèn)不了你的網(wǎng)站,如果你的網(wǎng)站在調(diào)用時(shí)還要訪問(wèn)到別人的網(wǎng)站那么還得放行服務(wù)器對(duì)外的80端口號(hào)(因?yàn)樽柚顾欣锸遣还軐?duì)外還是對(duì)內(nèi)的端口都是封著的)。
數(shù)據(jù)庫(kù)的端口一般建議別放行,可以直接在服務(wù)器里操作,如果非要在本地連接數(shù)據(jù)庫(kù)的話可以和遠(yuǎn)程連接設(shè)置一樣,放行相關(guān)的IP就行。
還有其他的一些端口可以根據(jù)自己的需要進(jìn)行放行。
剛開(kāi)始設(shè)置時(shí)可能會(huì)出錯(cuò),如果一出錯(cuò)就可能導(dǎo)致你無(wú)法遠(yuǎn)程,這里提供個(gè)解決方法:防止安全策略或防火墻配置錯(cuò)誤而導(dǎo)致遠(yuǎn)程無(wú)法連接
另外,有時(shí)可能出現(xiàn)打開(kāi)安全策略報(bào)錯(cuò)“在保存ip安全數(shù)據(jù)時(shí)出現(xiàn)下列錯(cuò)誤:指定的服務(wù)并未以已安裝的服務(wù)存在。(80070424)” 這個(gè)是由于服務(wù)“IPSEC
Services”沒(méi)有開(kāi)啟。
河南億恩科技股份有限公司(1tcdy.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國(guó)家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬(wàn)的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:
0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:
0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:
0371-60135995
服務(wù)熱線:
0371-60135900