代码改变世界

windows利用IP安全策略来限制端口访问

  williamzheng  阅读(370)  评论(0编辑  收藏  举报

以3389端口为例
控制面板>管理工具>本地安全策略>ip安全策略

右键创建IP安全策略

任意取名,一直下一步,到安全策略属性

添加安全规则

下一步到IP筛选列表

添加规则
首先添加禁用端口规则

任意取名,点击添加筛选器

源地址为任何IP地址

目的地址选我的IP地址

协议类型TCP

设置禁用端口“到此端口”

点完成回到IP筛选列表,选中刚才添加的筛选器

下一步添加筛选器操作

取名,选择阻止


点完成,选中刚才添加的操作

查看之前添加的规则

继续添加白名单规则

添加白名单筛选器

源地址选一个特定的IP地址或子网,添加白名单IP(限制远程连接端口3389必须添加堡垒机地址到白名单)

目的地址我的IP

协议类型TCP

到此端口

如果有其他白名单IP,继续添加
选择刚才创建的筛选器

下一步筛选器操作添加

选择许可

选中创建的操作

添加完成

完成配置,右键规则,分配(远程连接端口3389禁用策略分配前务必确认堡垒机地址172.34.57.18已加入白名单,否则服务器会连接中断,并无法连接)

相关博文:
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
点击右上角即可分享
微信分享提示