亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

億恩科技有限公司旗下門戶資訊平臺(tái)!
服務(wù)器租用 4元建網(wǎng)站

問(wèn)題:關(guān)于IP訪問(wèn)的安全策略

開(kāi)始-運(yùn)行-輸入secpol.msc或者開(kāi)始-程序-管理工具-本地安全策略

開(kāi)始-運(yùn)行-輸入secpol.msc或者開(kāi)始-程序-管理工具-本地安全策略

創(chuàng)建IP安全策略:

問(wèn)題:關(guān)于IP訪問(wèn)的安全策略

這個(gè)不要勾選


“編輯屬性”前面也不要勾上,直接點(diǎn)完成

可以看下出來(lái)了

雙擊策略,彈出窗口IP安全策略屬性;去掉“使用添加向?qū)А鼻懊娴墓?

點(diǎn)擊上圖中的"添加"出現(xiàn)下圖:

點(diǎn)擊上圖中的“添加”彈出以下窗口,命名名稱為,阻止所有,也就是待會(huì)下面所講的阻止所有的端口及IP訪問(wèn)

點(diǎn)擊圖中的“添加”彈出如下窗口:地址就都選“任何IP地址”

源地址:就是訪問(wèn)的IP地址

目標(biāo)地址:就是主機(jī)的IP地址

設(shè)置完地址后再設(shè)置協(xié)議,可以下拉看到有很多種,這里也就設(shè)置任意

點(diǎn)擊確定,再回到“新規(guī)則屬性”下面,之前設(shè)置的是“IP篩選器列表”,現(xiàn)在設(shè)置“篩選器操作”

要添加一個(gè)阻止,先做一個(gè)阻止所有端口、IP訪問(wèn)進(jìn)出的操作,然后再逐個(gè)放行。先點(diǎn)常規(guī),改個(gè)名“阻止”,然后確定。

確定好后,再看“安全措施”,選中“阻止”

我們會(huì)發(fā)現(xiàn)有“允許”,有“阻止”,這就是想要的,點(diǎn)擊阻止;還有就是記得同時(shí)也要點(diǎn)上“IP篩選器列表”里的“阻止所有”不然就沒(méi)有具體的操作對(duì)象了。

都設(shè)置好了,確定好后再回到最原始的窗口也就是“IP安全策略屬性里”可以看到一個(gè)“阻止所有”的策略了

逐個(gè)放行:

這上面就是一個(gè)阻止所有的策略了,下面我們要逐個(gè)放行,其實(shí)具體過(guò)程和上面是一樣的;設(shè)置“IP篩選器列表”可以改成允許相關(guān)的端口,比如說(shuō)“遠(yuǎn)程”那么默認(rèn)的遠(yuǎn)程端口就是3389

還是和“阻止所有”里一樣的操作,只不過(guò)換成允許遠(yuǎn)程

下面就是篩選操作了。如果本地的IP是靜態(tài)的或者IP是動(dòng)態(tài)但經(jīng)常在那個(gè)幾個(gè)范圍內(nèi)變化,那么建議使用一個(gè)特定的IP子網(wǎng);然后目標(biāo)地址就是“我的IP地址”,如果本地IP動(dòng)態(tài)的根本無(wú)法確定時(shí)就用“任何IP地址”

設(shè)置完地址后再設(shè)置協(xié)議。遠(yuǎn)程訪問(wèn)用的是3389端口,協(xié)議類型是TCP

上面確定完之后還要設(shè)置篩選器操作里面選擇“允許”不然就沒(méi)用

遠(yuǎn)程允許后最后再讓策略生效:右擊IP 安全策略,指派就可以了

除了上面放行的3389端口之外,實(shí)際生產(chǎn)環(huán)境中還要放行80端口不然別人訪問(wèn)不了你的網(wǎng)站,如果你的網(wǎng)站在調(diào)用時(shí)還要訪問(wèn)到別人的網(wǎng)站那么還得放行服務(wù)器對(duì)外的80端口號(hào)(因?yàn)樽柚顾欣锸遣还軐?duì)外還是對(duì)內(nèi)的端口都是封著的)。

數(shù)據(jù)庫(kù)的端口一般建議別放行,可以直接在服務(wù)器里操作,如果非要在本地連接數(shù)據(jù)庫(kù)的話可以和遠(yuǎn)程連接設(shè)置一樣,放行相關(guān)的IP就行。

還有其他的一些端口可以根據(jù)自己的需要進(jìn)行放行。

剛開(kāi)始設(shè)置時(shí)可能會(huì)出錯(cuò),如果一出錯(cuò)就可能導(dǎo)致你無(wú)法遠(yuǎn)程,這里提供個(gè)解決方法:防止安全策略或防火墻配置錯(cuò)誤而導(dǎo)致遠(yuǎn)程無(wú)法連接

另外,有時(shí)可能出現(xiàn)打開(kāi)安全策略報(bào)錯(cuò)“在保存ip安全數(shù)據(jù)時(shí)出現(xiàn)下列錯(cuò)誤:指定的服務(wù)并未以已安裝的服務(wù)存在。(80070424)” 這個(gè)是由于服務(wù)“IPSEC Services”沒(méi)有開(kāi)啟。 

河南億恩科技股份有限公司(1tcdy.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國(guó)家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬(wàn)的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
服務(wù)熱線:0371-60135900

標(biāo)簽 IP
0
0
分享到:責(zé)任編輯:會(huì)會(huì)

相關(guān)推介

共有:0條評(píng)論網(wǎng)友評(píng)論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒(méi)評(píng)論呢!速度搶沙發(fā)吧!