開始-運行-輸入secpol.msc或者開始-程序-管理工具-本地安全策略
創(chuàng)建IP安全策略:
這個不要勾選
“編輯屬性”前面也不要勾上,直接點完成
可以看下出來了
雙擊策略,彈出窗口IP安全策略屬性;去掉“使用添加向導”前面的勾
點擊上圖中的"添加"出現下圖:
點擊上圖中的“添加”彈出以下窗口,命名名稱為,阻止所有,也就是待會下面所講的阻止所有的端口及IP訪問
點擊圖中的“添加”彈出如下窗口:地址就都選“任何IP地址”
源地址:就是訪問的IP地址
目標地址:就是主機的IP地址
設置完地址后再設置協(xié)議,可以下拉看到有很多種,這里也就設置任意
點擊確定,再回到“新規(guī)則屬性”下面,之前設置的是“IP篩選器列表”,現在設置“篩選器操作”
要添加一個阻止,先做一個阻止所有端口、IP訪問進出的操作,然后再逐個放行。先點常規(guī),改個名“阻止”,然后確定。
確定好后,再看“安全措施”,選中“阻止”
我們會發(fā)現有“允許”,有“阻止”,這就是想要的,點擊阻止;還有就是記得同時也要點上“IP篩選器列表”里的“阻止所有”不然就沒有具體的操作對象了。
都設置好了,確定好后再回到最原始的窗口也就是“IP安全策略屬性里”可以看到一個“阻止所有”的策略了
逐個放行:
這上面就是一個阻止所有的策略了,下面我們要逐個放行,其實具體過程和上面是一樣的;設置“IP篩選器列表”可以改成允許相關的端口,比如說“遠程”那么默認的遠程端口就是3389
還是和“阻止所有”里一樣的操作,只不過換成允許遠程
下面就是篩選操作了。如果本地的IP是靜態(tài)的或者IP是動態(tài)但經常在那個幾個范圍內變化,那么建議使用一個特定的IP子網;然后目標地址就是“我的IP地址”,如果本地IP動態(tài)的根本無法確定時就用“任何IP地址”
設置完地址后再設置協(xié)議。遠程訪問用的是3389端口,協(xié)議類型是TCP
上面確定完之后還要設置篩選器操作里面選擇“允許”不然就沒用
遠程允許后最后再讓策略生效:右擊IP 安全策略,指派就可以了
除了上面放行的3389端口之外,實際生產環(huán)境中還要放行80端口不然別人訪問不了你的網站,如果你的網站在調用時還要訪問到別人的網站那么還得放行服務器對外的80端口號(因為阻止所有里是不管對外還是對內的端口都是封著的)。
數據庫的端口一般建議別放行,可以直接在服務器里操作,如果非要在本地連接數據庫的話可以和遠程連接設置一樣,放行相關的IP就行。
還有其他的一些端口可以根據自己的需要進行放行。
剛開始設置時可能會出錯,如果一出錯就可能導致你無法遠程,這里提供個解決方法:防止安全策略或防火墻配置錯誤而導致遠程無法連接
另外,有時可能出現打開安全策略報錯“在保存ip安全數據時出現下列錯誤:指定的服務并未以已安裝的服務存在。(80070424)” 這個是由于服務“IPSEC
Services”沒有開啟。
河南億恩科技股份有限公司(mszdt.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網絡版權侵權舉報電話:
0371-60135995
服務熱線:
0371-60135900