win2003服務器通過ipsec做防火墻的配置方法
windows2003系統(tǒng)的防火墻功能較弱,關鍵是無法使用命令進行配置,這對批量部署會造成很大的工作量,因此使用ipsec進行訪問控制
在windows2003下是可以通過命令 netsh ipsec進行操作
命令的語法:http://technet.microsoft.com/zh-cn/library/cc739550(v=ws.10).aspx#BKMK_add_rule
1、刪除所有安全策略
netsh ipsec static del all
2、建立策略test
netsh ipsec static add policy name=test
3、建立一個篩選器操作,可以理解為動作,匹配規(guī)則后執(zhí)行的操作,類似Linux的iptables中的ACCEPT和DROP
建立拒絕操作
netsh ipsec static add filteraction name=block action=block
建立接受操作
netsh ipsec static add filteraction name=permit action=permit
4、添加篩選器列表,用于拒絕操作,類似iptables的默認規(guī)則
netsh ipsec static add filterlist name=deny_all
添加篩選器,拒絕所有的連接
netsh ipsec static add filter filterlist=deny_all srcaddr=Any dstaddr=Me
5、將創(chuàng)建的拒絕所有請求的篩選器和篩選器操作添加到策略test
netsh ipsec static add rule name=deny_all policy=test filterlist=deny_all filteraction=block
6、建立服務器本身對外訪問的策略
建立篩選器列表server_access
netsh ipsec static add filterlist name=server_access
在篩選器列表server_access中添加一個篩選器,允許本機的任意端口到任意地址的,協(xié)議端口根據(jù)需要自己添加
netsh ipsec static add filter filterlist=server_access srcaddr=Me dstaddr=any protocol=tcp dstport=80
在策略test中應用篩選器server_access,并且對匹配篩選器的數(shù)據(jù)包執(zhí)行允許操作
netsh ipsec static add rule name=server_access policy=test filterlist=server_access filteraction=permit
7、建立web服務器訪問策略
建立篩選器列表web
netsh ipsec static add filterlist name=web
在篩選器列表web上添加篩選器,允許外部任意地址對本機的80端口的訪問
netsh ipsec static add filter filterlist=web srcaddr=any dstaddr=Me dstport=80
在策略test中應用篩選器列表web
netsh ipsec static add rule name=web policy=test filterlist=web filteraction=permit
8、建立ftp服務器訪問策略
netsh ipsec static add filterlist name=ftp
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=21
為ftp服務器添加被動端口,這里這添加三個作為測試
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65530
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65531
netsh ipsec static add filter filterlist=ftp srcaddr=any dstaddr=Me dstport=65532
netsh ipsec static add rule name=ftp policy=test filterlist=ftp fileraction=permit
相關文章
阿里云云服務器Windows 2008中的FTP配置圖文教程
這篇文章主要介紹了阿里云云服務器Windows 2008中的FTP配置圖文教程,本文包含創(chuàng)建FTP賬號、添加FTP站點、綁定和SSL設置等內(nèi)容,需要的朋友可以參考下2014-09-09
windows server2022 IIS搭建Asp網(wǎng)站的實現(xiàn)
首次搭建網(wǎng)站可能會有一些問題,本文主要介紹了windows server2022 IIS搭建Asp網(wǎng)站的實現(xiàn),具有一定的參考價值,感興趣的可以了解一下2024-05-05
Windows2008 AHCI功能開啟方法(提升硬盤加速)
AHCI 全名Advanced Host Controller Interface,是 Intel 所主導的一項技術,可以發(fā)揮SATA 硬盤的潛在加速功能,大約可增加30%的硬碟讀寫速度,所以在主板和硬盤都支持的情況下還是開啟該功能。2009-07-07
護衛(wèi)神 主機管理系統(tǒng)使用說明(MySQL管理)
護衛(wèi)神·主機管理系統(tǒng)該版本支持在Windows Server 2003/2008/2012,含32位和64位,直接開設配置WEB站、FTP站,以及SQL Server和MySQL,是您開設和管理虛擬主機的絕好幫手。但是對于新用戶可能在使用上有一些困難,因此請仔細閱讀如下說明文檔2015-01-01
iis提示尚未創(chuàng)建默認SSL站點,若要支持不帶SNI 功能的瀏覽器,建議創(chuàng)建一個默認SSL站點
今天在配置域名網(wǎng)站證書的時候提示尚未創(chuàng)建默認SSL站點,若要支持不帶SNI 功能的瀏覽器,建議創(chuàng)建一個默認SSL站點,今天就簡單為大家介紹一下2024-03-03
windows一鍵安裝web環(huán)境全攻略(win2008)
在windows中安裝服務器環(huán)境,推薦使用阿里云的集成環(huán)境,這里特分享下安裝方法,使用win2008的朋友可以參考下2014-01-01
win2003 administrator 內(nèi)置系統(tǒng)管理員賬號名稱修改方法
為了安全考慮,我們的服務器一般都將administrator改名,這個可以一定程度上,躲過黑客的暴力拆解。2009-08-08

