手把手教你如何做IP安全策略(2)
时间:2018-04-18 10:51 来源:网络整理 作者:墨客科技 点击:次
19. 设置完址后再设置协议。远程访问用的是3389端口,协议类型是TCP,就按照图中设置: 上面确定完之后还要设置筛选器操作里面选择“允许”不然就没用,具体回到步骤15看一下。 远程允许后最后再让策略生效:右击IP 安全策略,指派就可以了 除了上面放行的3389端口之外,实际生产环境中还要放行80端口不然别人访问不了你的网站,如果你的网站在调用时还要访问到别人的网站那么还得放行服务器对外的80端口号(因为阻止所有里是不管对外还是对内的端口都是封着的)。 数据库的端口一般建议别放行,可以直接在服务器里操作,如果非要在本地连接数据库的话可以和远程连接设置一样,放行相关的IP就行。 还有其他的一些端口可以根据自己的需要进行放行。 刚开始设置时可能会出错,如果一出错就可能导致你无法远程,这里提供个解决方法:防止安全策略或防火墙配置错误而导致远程无法连接 另外,有时可能出现打开安全策略报错“在保存ip安全数据时出现下列错误:指定的服务并未以已安装的服务存在。(80070424)” 这个是由于服务“IPSEC Services”没有开启。 总结:做IP安全策略对服务器的安全有很大帮助! 对脚本编程感兴趣的朋友可以看看洪哥的这篇文章:使用netsh命令来管理IP安全策略 文章的版权 洪哥写文章很苦逼,如果本文对您略有帮助,点击感兴趣的广告支持洪哥!万分感谢!本文属于“洪哥笔记”原创文章,转载请注明来源地址:手把手教你如何做IP安全策略: 关注与收藏 如果您在服务器运维、网络管理、网站或系统开发过程有需要提供收费服务,请加QQ:115085382!十年运维经验,帮您省钱、让您放心! 亲,如果有需要,先存起来,方便以后再看啊!加入收藏夹的话,按Ctrl+D! Tags: Windows 安全策略 (责任编辑:admin) |