巧设Windows 2008防火墙 控制VPN连接权限

为了尽可能地降低组网费用,同时不能影响移动办公的需求,某单位决定在局域网的文件服务器中安装配置VPN服务器,这样可以让单位可信任员工随时随地通过VPN网络连接,访问单位文件服务器中的重要数据内容,并且这种访问方式安全性也能得到保证,可谓一举两得!最近,单位有一系列很重要的文件存放在VPN服务器中,单位领导希望这些文件只能允许某个特定的员工通过VPN连接进行访问,其他任何员工都无权访问;面对这样的访问需求,我们该如何才能实现呢?其实,要实现上面的网络访问目的,我们可以有多种方法可供选用;不过,在安装了Windows Server 2008系统的VPN服务器中,我们可以巧妙地使用该系统内置的高级安全防火墙,来实现更加灵活地控制!

实现思路

我们知道,只要在Windows Server 2008系统中安装、配置好了VPN服务器,那么Internet网络中的任意一台VPN客户端系统都能通过VPN服务器中的“1723”端口,来访问其中的数据内容了,很显然我们只要能够想办法对VPN服务器中的“1723”端口进行有效控制,就能实现仅让指定员工有权访问VPN服务器中的重要文件目的了。而Windows Server 2008系统恰好为我们提供了高级安全防火墙功能,通过该功能我们可以按照实际需要定义访问VPN服务器的入站规则、出站规则,并且这些规则允许我们对网络连接进行验证操作,这么一来我们就能很轻易地将VPN网络连接权限授予单位特定的可信任员工了;甚至,我们还能设置访问规则,仅让指定的VPN客户端系统访问VPN服务器,确保VPN服务器中的重要数据信息安全。

控制进入

为了仅让使用指定帐号的用户可以正常访问VPN服务器中的重要数据内容,我们可以授权特定帐号名称进入VPN服务器,并通过Windows Server 2008系统中的“1723”端口来进行资源访问操作,下面就是具体的实现方法:

首先以系统管理员身份登录进入Windows Server 2008服务器系统,依次单击该系统桌面中的“开始”/“程序”/“管理工具”/“服务器管理器”命令,在弹出的服务器管理器窗口中依次点选“配置”/“高级安全防火墙”分支选项;

其次在目标分支选项下面单击“入站规则”子项,在对应“入站规则”子项的右侧“操作”列表区域中,单击“新规则”按钮,打开创建新的入站规则向导对话框;


图1 选择协议端口

当向导窗口询问我们要创建什么类型的规则时,我们必须选中这里的“端口”选项,以便让Windows Server 2008服务器系统对通过VPN连接端口的数据包进行身份验证操作;选中“端口”选项后,单击“下一步”按钮,打开如图1所示的向导设置界面,再将该设置界面中的“TCP”协议选项选中,同时选中“特定本地端口”选项,然后在对应“特定本地端口”选项的文本框中输入VPN服务器缺省使用的“1723”端口;


图2 向导设置界面

时间: 2024-08-02 21:17:46

巧设Windows 2008防火墙 控制VPN连接权限的相关文章

Windows 7下实现VPN连接自动创建

在完成了Windows XP下VPN自动创建并配置连接后,其实我们还需要对Windows 7下VPN自动配置做一个介绍,因为目前实际上很多企业也已经开始进行了大批量的Windows 7的使用,而且很多用户目前也在逐渐向Windows 7系统迈进,那么如何让Windows 7用户也能有不错的用户体验呢?如何简化这些用户的VPN创建也成为了我们需要考虑的内容,继续前面的内容我来分享一下,我在Windows 7下的配置. 在Windows 7的VPN批处理脚本中还实现了在TMG-VPN中完成的SSTP

使用命令行配置Windows 2008防火墙

在今天的文章中我们将使用一种完全不同的方式,来实现对新的Windows Server 2008高级防火墙的类似配置,就是使用netsh这个工具以Windows命令行界面(CLI)的方式对防火墙进行配置.选择这种配置方式的理由有很多,让我们一起寻找答案吧. 了解Netsh advfirewall工具 在新的Windows 2008 Server中,你会看到一个更加高级的基于主机的防火墙.在上篇文章中我们已经提到它的一些新功能: ·新的图形化界面-现在通过一个管理控制台单元来配置这个高级防火墙. ·

Windows 10下创建VPN连接的图解

1.在win10桌面我们右击任务栏中的通知中心图标,然后在打开中点击"VPN"如下所示: 2.在打开进入到"添加VPN连接"界面,我们如下设置: 3.根据要连接的VPN要求,依次填写相关项目,填写完毕后点击保存. 4.保存VPN就创建成功了,如果我们需要使用vpn上网时只要点击连接的VPN,然后点击"连接"按钮,即可进行连接VPN. 好了vpn帐户与上面的填写信息我们是需要注册申请的有收费的也有免费的哦.

部署基于Windows 2008防火墙策略提升域安全

基于Windows Server 2008的DC,无论在功能上还是安全性上都是有了非常大的提升.同时,我们也知道Windows Server 2008的防火墙也是异常强大.毫无疑问,在Windows Server 2008的DC上部署防火墙策略无疑会极大地提升整个域的安全性.下面笔者搭建环境,结合实例进行防火墙策略部署的一个演示. 1.在DC上部署防火墙策略 (1).配置防火墙策略 点击"开始"在搜索栏中输入"gpmc.msc"打开GPMC的组策略管理工具.依次展开

合理设置Windows 2008防火墙让系统更安全

Windows Server 2008.Visual Studio 2008和SQL Server 2008为创建和运行高要求的应用程序提供了一个安全可靠的平台.同时,也为下一代Web应用提供了坚实的基础.广泛的虚拟化技术支持以及相关信息的访问能力.进一步改善的安全技术.开发人员对最新平台的支持.改进的管理工具和Web工具.灵活的虚拟化解决方案以及相关信息的访问能力,使得广泛的技术解决方案成为可能. Windows Server 2008在虚拟化技术及管理方案.服务器核心.安全部件及网络解决方案

Windows Server 2008利用防火墙灵活控制VPN

为了尽可能地降低组网费用,同时不能影响移动办公的需求,某单位决定在局域网的文件服务器中安装配置VPN服务器,这样可以让单位可信任员工随时随地通过VPNhttp://www.aliyun.com/zixun/aggregation/18415.html">网络连接,访问单位文件服务器中的重要数据内容,并且这种访问方式安全性也能得到保证,可谓一举两得!最近,单位有一系列很重要的文件存放在VPN服务器中,单位领导希望这些文件只能允许某个特定的员工通过VPN连接进行访问,其他任何员工都无权访问:面

Windows 2008下VPN网络连接设置方法

不少移动办公人士常常出差在外,在这种情形下,如果需要经常访问单位局域网中的重要内容时,该如何进行呢?也许有人会毫不犹豫地说,通过远程拨号访问连接就能轻松实现随心所欲访问单位局域网的目的:话虽如此,不过传统的远程拨号访问操作,无论是在安全性方面还是经济性方面都得不到有效保证,而且操作起来也比较麻烦.有鉴于此,VPN网络连接便应运而生了:通过VPN网络连接,任何一个位于Internet网络中的用户,都能象直接位于单位局域网一样,来访问重要服务器或主机中的内容,而且这个访问连接过程比较安全.比较经济.

Windows 2008系统下巧设IE的秘笈

  1.不让别人降低IE安全性 许多时候,各种非法黑客或木马程序都是通过IE浏览器"植入"到本地服务器系统中的;如果IE浏览器自身的安全性不高,那么它就无法对那些木马或黑客程序具有"免疫"能力,这样的话在本地服务器系统中使用IE浏览器上网冲浪时就很容易遭受到非法攻击.为了保护本地服务器系统的安全,相信网络管理员肯定会对IE的安全性进行合适设置,以拒绝常见的木马程序.黑客程序趁虚而入.在对IE浏览器的安全性设置完毕后,网络管理员肯定不希望其他人随意在本地服务器系统中对

Windows Server 2008防火墙配置攻略

最新服务器操作系统Windows Server 2008已经发布,在这款微软所宣称的"史上安全性最强"的服务器操作系统中,新增了很多安全方面的设计和功能,其中它的防火墙也有了重大的改进,不过对于服务器操作系统来说,系统自带的普通防火墙显然功能过于简陋,我们今天介绍的是它的高级安全Windows防火墙,这是一款让Windows Server 2008的安全性大幅提高的一个利器. 了解高级安全Windows防火墙 在"深层防御"体系中,网络防火墙处于周边层,而Windo