服务器只允许指定ip访问如何设置,Windows下通过ip安全策略设置只允许固定IP远程访问...

通过设置IP安全策略限制固定IP访问

说明:

(1)以XP环境为例,步骤:先禁止所有IP,再允许固定IP访问。

(2)配置过程中很多步骤图是重复的,一些没价值的图就省略了;

(3)光看的话可能中间重复配置  安全规则和IP筛选器模块会 看晕,但按这个步骤配置肯定没有问题:

过程梳理:先配置安全策略——再配置IP筛选器列表——最后为这些安全策略指定 IP筛选器,指定筛选器操作即可。

(4)设置完成后注意IPSEC服务 必须为“启动”状态且启动类型必须设置为“自动”,否则机器重启后无效;

(5)扩展:见文章最后。

1.创建安全策略

(1)    控制面板——管理工具——本地安全策略

4e841a60336168f74efcf6daae9c5c7d.png————》

59c2493d5760e3a9b75a3c0c422b0d76.png

(2)    右键选择“IP安全策略”——创建IP安全策略

2547007182ecebee66bcf360e5411f80.png

(3)    进入设置向导:设置IP安全策略名称为“限制固定IP远程访问”——在警告提示框选择“是”,其它均保持默认,具体参考下图。

1d7e8505a5e8ccc7d2fd762b52a5c422.png

88e3eb3ab189f4f8028a2bc38832586b.png

fc62d6448dfdd35e05a47b96a91602bd.png

1426bfe5dd23dd8081766aaba76ae0e3.png

bca1ded5c4fbe5559c410f63a4664a82.png

5a789604288dec985c11490b6262005f.png

2.设置阻止任何IP访问的筛选器

(1)为新添加IP安全规则添加 的安全规则属性(和第一添加规则步骤是相同的)

c010f0d228a3e9b9fa309723d3243839.png

d3a4f6005f20d23bfaf5d7f6367979c4.png

ab118ccef665228b96932e8d1cb54e24.png

26e0fcac5a829ec43269b28d33123db0.png

22a98f93c696f07703d20b804e1ad1a3.png

a09762911c8b141fd34ed812c53ef751.png

(2)添加新的筛选器:在ip筛选列表选择——添加——输入筛选名称——添加

30110a036891e890e8fb0e229286c5f2.png

f0c38872fd5fffe4df146dac6ba5603a.png

(3)再进入向导后:先设置禁止所有IP访问——源地址:任何IP地址——目标地址:我的IP地址——协议:TCP——到此端口输入:3389(3389为windows远程访问端口),其它均可保持默认,参考下图。

143d3de34ec22ae81da939e6f9dcf6e5.png

16e89dff9a9b3c7cf6456d55ba0f6853.png

96117edb5d423938e3e9b9715c85c7b7.png

2945be10bd0adc345c5bd130b022934b.png

97756f78e8dc193c2ea8cf563ed17d5a.png

1c5eecd9602fbac230a1eab3003b6920.png

(4) 完成后,会在IP筛选列表看到添加的信息。如下图。

20f073ace3dad7b480f51241057a184a.png

(5)配置IP筛选器允许的动作:在点确定后——选择配置的“阻止所有IP远程访问”,下一步——添加——选择“阻止”——最后确定,如下图。

注:默认“阻止”是没有的,只有请求安全、需要安全、允许三个选项。

e0b45bc26df211018efd4ee835f78b4e.png

59a3e9e1958ebd8f8fa5188c4a0881f6.png

7e370d1847b100de65499bab4050d818.png

(6)选择筛选器操作“阻止”,下一步——完成,至此即配置好了“阻止所有IP远程访问”的全部设置。

6f10258174b6c13b4c3648f22fa97422.png

b2359d8dcc59d24b7995fb6c11ba71e1.png

3.添加允许访问的IP筛选器列表

(1) 如165.154,其中源地址需要选择“一个特定的IP地址”,筛选器操作选择“允许”,具体如下图

61c3a58264c4f2714e229d6833e2a334.png

d1fba88967783414bb751b561eb593c6.png

9ef0078784e971ae9c6516df00c7b78e.png

c6c0e14dbe6d9b338c7a3acc66dd3a4f.png

351985840f3cd6db5948d4c11fae6524.png

cf129614db4023940f7d834d02d88799.png

(2)点确定后,回到“限制固定IP远程访问”窗口,会出现如下窗口,此时需要配置一条新的IP安全规则,即允许165.154访问的安全规则,并设置器筛选器操作,如下图

ad36a46bf14d1b50d5949fe518e307e8.png

d3bc30d935ebe0f9b80dc147b2d64975.png

c40c467463db6eb69e9a5e2c664d8795.png

322092d526ddc654a0947b9b60a610eb.png

4.验证已填加的规则是否正确

以165.154为例。选中“允许165.154远程访问”选择“编辑”——在IP筛选器窗口,选中允许165.154访问,选择“编辑”——在IP筛选器窗口选择配置的记录,选择“编辑”,如下图,可看到已配置的规则及筛选器操作。其它规则均可采用此方法验证和修改。

d4ff8813ad23afafca9d0ed29a9a8ee7.png

1f652403ffe4d022556f888355f304fb.png

51b694dfa4c47516007df6ffc9dba28b.png

5f6bcb2b7edbc97e05b40c2a508a2a27.png

1cbb1c35b4a6fba7e4870491d17d299b.png

5.应用配置的IP安全规则

(1)最后配置的最终结果如下图

8a49a521d1cc86aaaf0623fd1051b86b.png

(2)指派此安全规则:右键“限制固定IP远程访问”——选择“指派”,至此所有工作配置完成。

dfc2e358a02dd5bc719bf11c6ae4365e.png

b9cf928ea6cc2b6d03ae5982d9c32a84.png

扩展:

(1)这篇文章仅限于限制一个固定IP,也可限制某一个网段,此时只需在配置源地址时,选择“一个特定的IP子网”,

则配置信息为(以165网段为例):

IP地址:192.168.165.0

子网掩码:255.255.255.0

(2)本文章也可扩展到某个IP或IP段 限制访问服务器的某个端口、某个服务等

(3)win7 、win 2003 、win2008依然适用此方法

如果问题,或更好的建议请回复或联系qq:1095419633,谢谢。

如果感觉比较麻烦可以到这里下载2008的ip安全策略的一些文件,上面的功能可以自行补充。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值