win2003伺服器透過ipsec做防火牆的配置方法
這篇文章主要介紹了win2003伺服器透過ipsec做防火牆的配置方法,需要的朋友可以參考下
windows2003系統的防火牆功能較弱,關鍵是無法使用命令進行配置,這對批次部署會造成很大的工作量,因此使用ipsec進行訪問控制
在windows2003下是可以透過命令 netsh ipsec進行操作
命令的語法:(v=ws.10).aspx#BKMK_add_rule
1、刪除所有安全策略
netsh ipsec static del all
2、建立策略test
netsh ipsec static add policy name=test
3、建立一個篩選器操作,可以理解為動作,匹配規則後執行的操作,類似Linux的iptables中的ACCEPT和DROP
建立拒絕操作
netsh ipsec static add filteraction name=block action=block
建立接受操作
netsh ipsec static add filteraction name=permit action=permit
4、新增篩選器列表,用於拒絕操作,類似iptables的預設規則
netsh ipsec static add filterlist name=deny_all
新增篩選器,拒絕所有的連線
netsh ipsec static add filter filterlist=deny_all 嬰兒起名 dstaddr=Me
5、將建立的拒絕所有請求的篩選器和篩選器操作新增到策略test
netsh ipsec static add rule name=deny_all policy=test filterlist=deny_all filteraction=block
6、建立伺服器本身對外訪問的策略
建立篩選器列表server_access
netsh ipsec static add filterlist name=server_access
在篩選器列表server_access中新增一個篩選器,允許本機的任意埠到任意地址的,協議埠根據需要自己新增
netsh ipsec static add filter filterlist=server_access srcaddr=Me dstaddr=any protocol=tcp dstport=80
在策略test中應用篩選器server_access,並且對匹配篩選器的資料包執行允許操作
netsh ipsec static add rule name=server_access policy=test filterlist=server_access filteraction=permit
7、建立web伺服器訪問策略
建立篩選器列表web
netsh ipsec static add filterlist name=web
在篩選器列表web上新增篩選器,允許外部任意地址對本機的80埠的訪問
netsh ipsec static add filter filterlist=web srcaddr=any dstaddr=Me dstport=80
在策略test中應用篩選器列表web
netsh ipsec static add rule name=web policy=test filterlist=web filteraction=permit
8、建立ftp伺服器訪問策略
netsh ipsec static add filterlist name=ftp
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=21
為ftp伺服器新增被動埠,這裡這新增三個作為測試
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65530
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65531
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65532
netsh ipsec static add rule name=ftp policy=test filterlist=ftp fileraction=permit
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69918221/viewspace-2644926/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 天網防火牆的配置方法防火牆
- 全面分析防火牆及防火牆的滲透(轉)防火牆
- 透過流量限制防DDOS udp,ICMP攻擊防火牆配置UDP防火牆
- HUAWEI防火牆同一例項場景下配置IPSec隧道防火牆
- Win2003伺服器設定防火牆圖文教程伺服器防火牆
- 防火牆配置防火牆
- 配置防火牆示例防火牆
- 雲伺服器埠和防火牆埠配置伺服器防火牆
- DNS伺服器:使用防火牆時的應用方法DNS伺服器防火牆
- 內網滲透-防火牆資訊內網防火牆
- CiscoPIX防火牆配置指南防火牆
- linux 防火牆配置Linux防火牆
- Linux 配置防火牆Linux防火牆
- Linux配置防火牆Linux防火牆
- 防火牆在RAC上的配置防火牆
- 伺服器防火牆命令伺服器防火牆
- 伺服器防火牆的選擇伺服器防火牆
- Linux 防火牆配置使用Linux防火牆
- iptables 配置LINUX防火牆Linux防火牆
- vc操作windows防火牆的方法Windows防火牆
- Win2003和Win2008防火牆導致FTP伺服器不能訪問的解決方法防火牆FTP伺服器
- itm6中透過防火牆訪問tep browser問題防火牆
- 網路防火牆的配置與管理防火牆
- linux中的firewalld防火牆配置Linux防火牆
- 5種方法逃過防火牆控制系統的研究(轉)防火牆
- 透過對TOS的最佳化來提高防火牆的整體效能(轉)防火牆
- 雲伺服器需要防火牆嗎?防火牆如何啟用設定?伺服器防火牆
- 鳥哥的伺服器10 防火牆伺服器防火牆
- 怎麼重置win10防火牆_win10防火牆重置的方法Win10防火牆
- Centos6防火牆基本配置CentOS防火牆
- 防火牆基礎Firewalld命令配置防火牆
- 在 Ubuntu 中用 UFW 配置防火牆Ubuntu防火牆
- waf 應用防火牆部署配置防火牆
- eNSP防火牆web介面裡的DNS配置防火牆WebDNS
- 配置基於ADSL的防火牆(轉)防火牆
- Nmap繞過防火牆掃描防火牆
- Win2003伺服器防SQL隱碼攻擊的D盾、IIS防火牆的測試情況伺服器SQL防火牆
- win10怎麼關閉防火牆 win10關閉防火牆的方法Win10防火牆