win2003伺服器透過ipsec做防火牆的配置方法
這篇文章主要介紹了win2003伺服器透過ipsec做防火牆的配置方法,需要的朋友可以參考下
windows2003系統的防火牆功能較弱,關鍵是無法使用命令進行配置,這對批次部署會造成很大的工作量,因此使用ipsec進行訪問控制
在windows2003下是可以透過命令 netsh ipsec進行操作
命令的語法:(v=ws.10).aspx#BKMK_add_rule
1、刪除所有安全策略
netsh ipsec static del all
2、建立策略test
netsh ipsec static add policy name=test
3、建立一個篩選器操作,可以理解為動作,匹配規則後執行的操作,類似Linux的iptables中的ACCEPT和DROP
建立拒絕操作
netsh ipsec static add filteraction name=block action=block
建立接受操作
netsh ipsec static add filteraction name=permit action=permit
4、新增篩選器列表,用於拒絕操作,類似iptables的預設規則
netsh ipsec static add filterlist name=deny_all
新增篩選器,拒絕所有的連線
netsh ipsec static add filter filterlist=deny_all 嬰兒起名 dstaddr=Me
5、將建立的拒絕所有請求的篩選器和篩選器操作新增到策略test
netsh ipsec static add rule name=deny_all policy=test filterlist=deny_all filteraction=block
6、建立伺服器本身對外訪問的策略
建立篩選器列表server_access
netsh ipsec static add filterlist name=server_access
在篩選器列表server_access中新增一個篩選器,允許本機的任意埠到任意地址的,協議埠根據需要自己新增
netsh ipsec static add filter filterlist=server_access srcaddr=Me dstaddr=any protocol=tcp dstport=80
在策略test中應用篩選器server_access,並且對匹配篩選器的資料包執行允許操作
netsh ipsec static add rule name=server_access policy=test filterlist=server_access filteraction=permit
7、建立web伺服器訪問策略
建立篩選器列表web
netsh ipsec static add filterlist name=web
在篩選器列表web上新增篩選器,允許外部任意地址對本機的80埠的訪問
netsh ipsec static add filter filterlist=web srcaddr=any dstaddr=Me dstport=80
在策略test中應用篩選器列表web
netsh ipsec static add rule name=web policy=test filterlist=web filteraction=permit
8、建立ftp伺服器訪問策略
netsh ipsec static add filterlist name=ftp
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=21
為ftp伺服器新增被動埠,這裡這新增三個作為測試
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65530
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65531
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65532
netsh ipsec static add rule name=ftp policy=test filterlist=ftp fileraction=permit
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69918221/viewspace-2644926/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Win2003伺服器設定防火牆圖文教程伺服器防火牆
- HUAWEI防火牆同一例項場景下配置IPSec隧道防火牆
- Win2003和Win2008防火牆導致FTP伺服器不能訪問的解決方法防火牆FTP伺服器
- 防火牆配置防火牆
- Linux配置防火牆Linux防火牆
- 雲伺服器埠和防火牆埠配置伺服器防火牆
- Linux 防火牆配置使用Linux防火牆
- linux中的firewalld防火牆配置Linux防火牆
- 防火牆在RAC上的配置防火牆
- Win2003伺服器防SQL隱碼攻擊的D盾、IIS防火牆的測試情況伺服器SQL防火牆
- 伺服器防火牆命令伺服器防火牆
- 內網滲透-防火牆資訊內網防火牆
- 鳥哥的伺服器10 防火牆伺服器防火牆
- 雲伺服器需要防火牆嗎?防火牆如何啟用設定?伺服器防火牆
- 怎麼重置win10防火牆_win10防火牆重置的方法Win10防火牆
- waf 應用防火牆部署配置防火牆
- 在 Ubuntu 中用 UFW 配置防火牆Ubuntu防火牆
- 在Linux中,如何配置防火牆?Linux防火牆
- linux防火牆使用以及配置Linux防火牆
- 防火牆基礎Firewalld命令配置防火牆
- Centos6防火牆基本配置CentOS防火牆
- eNSP防火牆web介面裡的DNS配置防火牆WebDNS
- Nmap繞過防火牆掃描防火牆
- win10怎麼關閉防火牆 win10關閉防火牆的方法Win10防火牆
- win10防火牆在哪裡設定 win10防火牆設定的方法Win10防火牆
- Linux 7關閉防火牆方法Linux防火牆
- 配置ModSecurity防火牆與OWASP規則防火牆
- linux apf 防火牆安裝與配置Linux防火牆
- CentOS 7 以上防火牆簡單配置CentOS防火牆
- win10關閉防火牆方法_w10如何關閉防火牆Win10防火牆
- WAb防火牆與傳統防火牆防火牆
- wampserver搭建站點 允許訪問通過防火牆的設定方法Server防火牆
- 防火牆防火牆
- REHL8.1上配置路由的nftables防火牆策略路由防火牆
- win10關防火牆方法_如何關閉win10自帶防火牆Win10防火牆
- linux 利用防火牆(firewall)轉發實現外網伺服器透過中間伺服器訪問內網資料庫Linux防火牆伺服器內網資料庫
- Docker 埠對映防火牆規則配置Docker防火牆
- windows/Linux 防火牆安裝配置規則WindowsLinux防火牆