Windows Server 2008 R2通过IP安全策略阻止某个IP访问的设置方法_win服务器

现在购买的服务器的朋友会发现,稍微新点的硬盘已经不支持win2003系统了,主要是驱动人家都不给你弄了,再加上微软对2003的安全也不提供支持,以后很难有补丁了。推荐大家使用2008 r2的系统了,对于动辄32G/64G的服务器,跑2003真的很浪费了。

一、 打开本地安全策略

1、在“开始”-“运行”输入“secpol.msc”回车即打开“本地安全策略”页面,见图1.

图1

二、 管理IP筛选列表

1、如图1,右键点击“IP安全策略,在本地计算机”,选择“管理IP筛选器列表和筛选器操作(M)…”,弹出如图2“管理IP筛选列表”设置页面。点击“添加(D)…”

图2

2、输入相应名称和描述后点击“添加(A)….”(图3),接着继续点击“下一步(N)>”(图4、图5)

图3

图4

图5

3、这时到了“IP流量源”页面,在“源地址(S):”选择“一个特定的IP地址或子网”,将需要阻止的IP加进去(这里设置阻止的IP为10.0.32.21)。然后继续点击“下一步(N)>”(图6)

图6

4、接下来指定目标地址,在“目标地址(D):”选择“我的IP地址”,然后继续点击“下一步(N)>”(图7)

图7

5、这时到了选择IP协议类型页面,由于是阻止所有访问,故在“选择协议类型(S):”选择“任何”(图8),再次点击“下一步(N)>”,到达“完成”页面(图9、图10)

图8

图9

图10

三、 管理筛选器操作

1、在图2界面,选择“管理筛选器操作”标签页面进行筛选器操作,然后选择“添加(D)…”,然后按向导点击“下一步(N)>”(图11、12)

图11

图12

2、接下来为筛选器输入名称及描述,然后点击“下一步(N)>”(图13)

图13

3、这时到了筛选器操作选项,选择“阻止(L)”,继续点击“下一步(N)>”,直至“完成”状态,(图14、15、16)

图14

图15

图16

四、 创建IP安全策略

1、如图17,在“本地安全策略”页面,右键点击“IP安全策略,在本地计算机”,选择“创建IP安全策略(C)…”,开始创建IP安全策略。(图17、18)

图17

图18

2、接下来在IP安全策略名称设置页面设置相应“名称”和“描述”(图19),然后连续点击“下一步(N)>”(图19、20),直至完成(图21)选择”编辑属性(P)”完成后进行IP安全策略编辑

图19

图20

图21

3、在该IP安全控制策略属性页面(图22),选择“添加(D)…”,然后点击“下一步(N)>”(图23)

图22

图23

4、在“隧道终结点”页面选择“此规则不指定隧道(T)”, 点击“下一步(N)>”(图24)

图24

5、接下来在“网络类型”页面选择“所有网络连接(C)”,然后点击“下一步(N)>”(图25)

图25

6、这时到了IP筛选列表选择页面,选择之前创建的名称为“Filter Fundtest Server IP”的IP筛选器,然后点击“下一步(N)>”(图26)

图26

7、在“筛选器操作”页面选择之前创建的“Deny”筛选器,然后点击“下一步(N)>”,直至完成(图27、28)

图27

图28

8、最后在该IP安全控制策略属性页面“规则”-“IP安全规则”中选中上面设置的规则(图29),然后“确定”完成。

图29

五、 分配策略

在“本地安全策略”页面,右键点击上面创建完成的IP控制策略,选择“分配(A)”。(图30)

图30

至此大功告成!(图31)

图31

完!!!

需要接受的

源地址 目标地址 协议(端口)
我的ip地址 任何ip地址 UDP(53)
任何ip地址 我的ip地址 UDP(53)

下面是需要禁止的端口:包括数据库等

源地址(任意ip弟子) 目标地址(我的ip弟子)

协议 端口
TCP 3095
TCP 3096
TCP 3097
TCP 1025
TCP 135
TCP 139
TCP 3001
TCP 3002
TCP 3003
TCP 445
UDP 任何
TCP 88
TCP 389
TCP 464
TCP 593
TCP 636
TCP 1720
TCP 1433
TCP 3306
UDP 123
TCP 4899
UDP 4899

win2008安全策略下载地址

ip安全策略的导入方法:

开始 > 运行 > gpedit.msc

计算机配置 > windows 设置 > 安全设置 > IP安全策略 > 右键 > 所有任务 > 导入策略

导入以后还需要分配才能启用。

好了,基本上到这就ok了,其它的可以参考之家的一些文章。

时间: 2025-01-20 08:05:59

Windows Server 2008 R2通过IP安全策略阻止某个IP访问的设置方法_win服务器的相关文章

Windows Server 2008(R2) 一键安装PHP环境(PHP5.3+FastCGI模式)_win服务器

    本文通过最简单快捷的方式,讲述从崭新的Windows Server 2008(R2),通过护卫神·PHP套件一键部署PHP运行环境的过程,十分简单.     套件包下载地址: http://www.jb51.net/softs/243867.html 护卫神PHP套件包的特点:     1.包内各部件均来自官方稳定版本,加上护卫神构建的安全体系,MySQL数据库和PhpMyadmin站点已经自动配置安全,一键安装,放心使用:     2.PHP版本为5.3.28,采用的非线程安全模式,F

Windows Server 2008 R2打印和文件服务角色服务器

本系列文章介绍如何将运行 Windows Server(R) http://www.aliyun.com/zixun/aggregation/19058.html">2003 或 Windows Server 2008 操作系统的打印服务器迁移到运行 Windows Server 2008 R2 操作系统且已安装了打印和文件服务角色的服务器. 淘汰源服务器 由于备份源服务器时需要使其脱机,因此在向目标服务器的迁移结束前,用户将无法进行打印.为了最大程度地降低影响,请在完成迁移和测试目标服务

Windows Server 2008 r2 安装Zend Optimizer教程_win服务器

在Windows Server 2008 R2上测试ShopEx程序安装,访问时发现是乱码(服务器已经配置了php)如下图: 这是因为ShopEx的程序采用Zend加密了,所以服务器需要安装Zend Optimizer才能正常显示.接下来说下如何在服务器上安装Zend Optimizer. 一.下载Zend Optimizer的Windows版本并解压Zend Optimizer有Windows版本.Linux版本.和Mac OS版本,这里我们下载Windows版本的,最新的是3.3.9,大家可

Windows Server 2008 R2常规安全设置及基本安全策略_win服务器

用的腾讯云最早选购的时候悲催的只有Windows Server 2008 R2的系统,原来一直用的Windows Server 2003对2008用起来还不是非常熟练,对于一些基本设置及基本安全策略,在网上搜了一下,整理大概有以下17个方面,如果有没说到的希望大家踊跃提出哈! 比较重要的几部 1.更改默认administrator用户名,复杂密码 2.开启防火墙 3.安装杀毒软件 1)新做系统一定要先打上补丁 2)安装必要的杀毒软件 3)删除系统默认共享 4)修改本地策略-->安全选项 交互式登

Windows Server 2008 R2迁移IP配置数据指南

我们知道,将某些服务器角色迁移到 http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2 时必需迁移 IP 配置数据,包括 DHCP 服务器.域名系统 (DNS) 服务器和 Active Directory域服务.本系列文章介绍如何迁移核心 IPv4 和 IPv6 配置设置和数据. 本文则着重阐述如何准备迁移 IP 配置设置和数据. 一.准备目标服务器 1.在目标服务器上安装 Windows Se

Windows Server 2008 R2 负载平衡安装配置入门篇

  一.简单介绍负载均衡 负载均衡也称负载共享,它是指负载均衡是指通过对系统负载情况进行动态调整,把负荷分摊到多个操作节点上执行,以减少系统中因各个节点负载不均衡所造成的影响,从而提高系统的工作效率. 在常用的大型服务器系统当中都存在着负载均衡组件,常用的像微软的网络负载平衡NLB.甲骨文的Oracle RAC.思科的负载均衡(SLB),Apach+Tomcat 负载均衡,它们能从硬件或软件不同方面实现系统各节点的负载平衡,有效地提高大型服务器系统的运行效率,从而提升系统的吞吐量.本篇文章以微软

Windows Server 2008 R2网络安全巧设置

  针对一般中小企业型来说,如果希望对企业网络进行安全管理,不一定非得花高价钱购买专业的防火墙设置,直接借助操作系统本身自带的防火墙功能即可以满足一般企业的应用,今天我们就一起来探究一下Windows Server 2008 R2系统防火墙的强大功能.熟练的应用Windows 内置防火墙,首先需要了解网络位置. 网络位置 第一次连接到网络时,必须选择网络位置.这将为所连接网络的类型自动设置适当的防火墙和安全设置.如果用户在不同的位置(例如,家庭.本地咖啡店或办公室)连接到网络,则选择一个网络位置

Windows Server 2008 R2 负载平衡安装配置入门篇_win服务器

一.简单介绍负载均衡 负载均衡也称负载共享,它是指负载均衡是指通过对系统负载情况进行动态调整,把负荷分摊到多个操作节点上执行,以减少系统中因各个节点负载不均衡所造成的影响,从而提高系统的工作效率. 在常用的大型服务器系统当中都存在着负载均衡组件,常用的像微软的网络负载平衡NLB.甲骨文的Oracle RAC.思科的负载均衡(SLB),Apach+Tomcat 负载均衡,它们能从硬件或软件不同方面实现系统各节点的负载平衡,有效地提高大型服务器系统的运行效率,从而提升系统的吞吐量.本篇文章以微软的网

Windows Server 2008 R2部署NAP技术解决内网安全隐患问题

一. NAP(Network Access Protection)概述 NAP是一种包含在http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2.Windows Server 2008 .Windows Vista.Windows 7和Windows XP SP3中的策略执行平台,旨在通过计算机健康状态检测技术,保护企业内部网络免受非安全客户端的网络威胁.通过NAP平台,系统管理员可以自定义健康安