win2003服務(wù)器通過ipsec做防火墻的配置方法
windows2003系統(tǒng)的防火墻功能較弱,關(guān)鍵是無法使用命令進行配置,這對批量部署會造成很大的工作量,因此使用ipsec進行訪問控制
在windows2003下是可以通過命令 netsh ipsec進行操作
命令的語法:http://technet.microsoft.com/zh-cn/library/cc739550(v=ws.10).aspx#BKMK_add_rule
1、刪除所有安全策略
netsh ipsec static del all
2、建立策略test
netsh ipsec static add policy name=test
3、建立一個篩選器操作,可以理解為動作,匹配規(guī)則后執(zhí)行的操作,類似Linux的iptables中的ACCEPT和DROP
建立拒絕操作
netsh ipsec static add filteraction name=block action=block
建立接受操作
netsh ipsec static add filteraction name=permit action=permit
4、添加篩選器列表,用于拒絕操作,類似iptables的默認規(guī)則
netsh ipsec static add filterlist name=deny_all
添加篩選器,拒絕所有的連接
netsh ipsec static add filter filterlist=deny_all srcaddr=Any dstaddr=Me
5、將創(chuàng)建的拒絕所有請求的篩選器和篩選器操作添加到策略test
netsh ipsec static add rule name=deny_all policy=test filterlist=deny_all filteraction=block
6、建立服務(wù)器本身對外訪問的策略
建立篩選器列表server_access
netsh ipsec static add filterlist name=server_access
在篩選器列表server_access中添加一個篩選器,允許本機的任意端口到任意地址的,協(xié)議端口根據(jù)需要自己添加
netsh ipsec static add filter filterlist=server_access srcaddr=Me dstaddr=any protocol=tcp dstport=80
在策略test中應(yīng)用篩選器server_access,并且對匹配篩選器的數(shù)據(jù)包執(zhí)行允許操作
netsh ipsec static add rule name=server_access policy=test filterlist=server_access filteraction=permit
7、建立web服務(wù)器訪問策略
建立篩選器列表web
netsh ipsec static add filterlist name=web
在篩選器列表web上添加篩選器,允許外部任意地址對本機的80端口的訪問
netsh ipsec static add filter filterlist=web srcaddr=any dstaddr=Me dstport=80
在策略test中應(yīng)用篩選器列表web
netsh ipsec static add rule name=web policy=test filterlist=web filteraction=permit
8、建立ftp服務(wù)器訪問策略
netsh ipsec static add filterlist name=ftp
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=21
為ftp服務(wù)器添加被動端口,這里這添加三個作為測試
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65530
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65531
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65532
netsh ipsec static add rule name=ftp policy=test filterlist=ftp fileraction=permit
相關(guān)文章
windows系統(tǒng)下node.js環(huán)境配置與安裝教程圖文詳解(詳細版)
本文分步驟給大家詳細介紹windows系統(tǒng)下簡單nodejs環(huán)境配置與安裝教程,本文圖文并茂給大家介紹的非常詳細,感興趣的朋友可以參考下2016-11-11win2003 jsp運行環(huán)境架設(shè)心得(jdk+tomcat)
這幾天一直研究架設(shè)JSP服務(wù)器,之前一切都是默認安裝,能成功;能看到一只貓,可真正要上線時,要實現(xiàn)多站點就一直404不行;不知道百度跟google將近一天都不行,看了N多網(wǎng)頁嘗試不行2012-12-12serv-u與屏保導致serv-u服務(wù)器經(jīng)常停止無法連接的解決方法
公司win2003服務(wù)器發(fā)現(xiàn)serv-u一直以來都有經(jīng)常暫停無法連接的問題只有重新啟動serv-u才能解決serv-u停止問題,還以為是版本或者流量的關(guān)系2007-12-12iis 創(chuàng)建應(yīng)用程序池的方法與分析
要點 只有在工作進程隔離模式下運行時才能使用這個 IIS 6.0 功能。2009-02-02Windows?Server?2019?安裝后的一些設(shè)置收集
Windows?Server?2019?安裝完成后,可能會遇到一些問題,本文收集一些解決方法,其他Windows?Server版本也可以參考運用2022-08-08windows服務(wù)器中.shtml頁面訪問無法顯示解決方法
這篇文章主要介紹了windows服務(wù)器中.shtml頁面訪問無法顯示解決方法,需要的朋友可以參考下2014-11-11win2008 R2設(shè)置IP安全策略后在服務(wù)器內(nèi)打開網(wǎng)站很慢或無法訪問外部網(wǎng)站的原因
這篇文章主要介紹了win2008 R2設(shè)置IP安全策略后在服務(wù)器內(nèi)打開網(wǎng)站很慢或無法訪問外部網(wǎng)站的原因,需要的朋友可以參考下2017-04-04IIS配置文件的XML格式不正確 applicationHost.config被破壞 恢復解決辦法
本文主要介紹使用IIS提供的AppCmd.exe的restore功能恢復applicationHost.config,解決IIS配置文件的XML格式不正確的異常問題。2016-05-05WINDOWS系統(tǒng)下怎樣配置squid做CDN的簡明圖解
今天寫這篇教程目的在于分享自己在WINDOWS主機下配置squid的方法。哪些地方寫的不完善或是不完整或是需要修改的地方,大家可以提出。我會第一時間糾正。下面看正文部分。2010-03-03