麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > OS > Win2003 > 正文

win2003服務器通過ipsec做防火墻的配置方法

2024-09-10 16:49:22
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了win2003服務器通過ipsec做防火墻的配置方法,需要的朋友可以參考下

windows2003系統的防火墻功能較弱,關鍵是無法使用命令進行配置,這對批量部署會造成很大的工作量,因此使用ipsec進行訪問控制
在windows2003下是可以通過命令 netsh ipsec進行操作
命令的語法:http://technet.microsoft.com/zh-cn/library/cc739550(v=ws.10).aspx#BKMK_add_rule

1、刪除所有安全策略
netsh ipsec static del all

2、建立策略test
netsh ipsec static add policy name=test

3、建立一個篩選器操作,可以理解為動作,匹配規則后執行的操作,類似Linux的iptables中的ACCEPT和DROP
建立拒絕操作
netsh ipsec static add filteraction name=block action=block
建立接受操作
netsh ipsec static add filteraction name=permit action=permit

4、添加篩選器列表,用于拒絕操作,類似iptables的默認規則
netsh ipsec static add filterlist name=deny_all
添加篩選器,拒絕所有的連接
netsh ipsec static add filter filterlist=deny_all srcaddr=Any dstaddr=Me

5、將創建的拒絕所有請求的篩選器和篩選器操作添加到策略test
netsh ipsec static add rule name=deny_all policy=test filterlist=deny_all filteraction=block

6、建立服務器本身對外訪問的策略

建立篩選器列表server_access
netsh ipsec static add filterlist name=server_access

在篩選器列表server_access中添加一個篩選器,允許本機的任意端口到任意地址的,協議端口根據需要自己添加
netsh ipsec static add filter filterlist=server_access srcaddr=Me dstaddr=any protocol=tcp dstport=80

在策略test中應用篩選器server_access,并且對匹配篩選器的數據包執行允許操作
netsh ipsec static add rule name=server_access policy=test filterlist=server_access filteraction=permit

7、建立web服務器訪問策略

建立篩選器列表web
netsh ipsec static add filterlist name=web

在篩選器列表web上添加篩選器,允許外部任意地址對本機的80端口的訪問
netsh ipsec static add filter filterlist=web srcaddr=any dstaddr=Me dstport=80

在策略test中應用篩選器列表web
netsh ipsec static add rule name=web policy=test filterlist=web filteraction=permit

8、建立ftp服務器訪問策略

netsh ipsec static add filterlist name=ftp
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=21

為ftp服務器添加被動端口,這里這添加三個作為測試
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65530
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65531
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65532
netsh ipsec static add rule name=ftp policy=test filterlist=ftp fileraction=permit

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 国产精品1区2区在线观看 | 欧美成人一区二区视频 | 萌白酱福利视频在线网站 | 成人精品一区二区三区中文字幕 | 超碰99在线观看 | 欧美成网站 | 福利免费在线 | 久久草草亚洲蜜桃臀 | 亚洲伊人色欲综合网 | 一区二区久久电影 | 日本黄色免费观看视频 | 黄色的视频免费观看 | 黄色毛片一级 | 午夜国产在线 | 国产高潮好爽受不了了夜色 | 日韩精品无码一区二区三区 | h视频在线观看免费 | 国产精品成年片在线观看, 激情小说另类 | 91嫩草丨国产丨精品入口 | 精品国产一区二区三区在线观看 | 成人做爰高潮片免费视频美国 | 亚洲精品av在线 | 久久久久成人免费 | 午夜视频免费播放 | 色淫网站免费视频 | 成av人在线观看 | 亚洲影院在线 | 成年人黄色免费电影 | 今井夏帆av一区二区 | 一本一道久久久a久久久精品91 | 中文字幕一区在线观看视频 | 失禁高潮抽搐喷水h | 中国杭州少妇xxxx做受 | 性爱视频在线免费 | 在线看毛片的网站 | 亚洲白嫩在线观看 | 国产噜噜噜噜久久久久久久久 | 黄色一级视频 | 欧美黄色大片免费观看 | 午夜热门福利 | 欧美日韩成人一区二区 |