場景:系統(tǒng)部署在云服務(wù)A上,本地有一臺windows服務(wù)器B用于備份,因文件比較重要,要求B服務(wù)器只能和A服務(wù)器通訊,其他訪問全部禁止。
方案:看了下網(wǎng)上的方法,IP安全策略可以實現(xiàn),原理是先禁掉所有IP,再逐一放開。
先進(jìn)入IP安全策略,控制面板-->小圖標(biāo)-->管理工具-->本地安全策略
?
選擇IP安全策略
?
創(chuàng)建IP安全策略
?
創(chuàng)建IP篩選器和篩選器操作
?
先把操作建好,一共有三個,我們只用到了阻止和許可,就先建兩個
阻止操作?
許可操作
建好操作后,再來生成篩選器
先建一個全部的,用來阻止對本機的所有訪問及本機對外的所有訪問
再建一個備份服務(wù)器的篩選器,用來放行到備份服務(wù)器的雙向操作
兩個篩選器建好了
選擇上面建好的IP安全策略,把篩選器加進(jìn)去
?
先加全部的阻斷,篩選器“全部”-->操作“阻斷”-->應(yīng)用-->確定
再加備份服務(wù)器的通過,篩選器“備份服務(wù)器”-->操作“通過”-->應(yīng)用-->確定
策略的篩選器添加好了
先試一下,到百度是能通過的
點擊分配,使策略工作
baidu已經(jīng)不能訪問了
嗯,到此網(wǎng)上借(chao)鑒(zuoye)部分弄完了。
準(zhǔn)備拔鍵盤收工,然而回頭看了一眼,芭比Q了,用來做文件備份的samba共享盤掉線了。
重新插上鍵盤,發(fā)現(xiàn)共享盤是本地的,懵,看了下部署文檔,samba用的非默認(rèn)端口,做了本地端口轉(zhuǎn)發(fā)(SMB服務(wù)搭建及各端非標(biāo)端口連接配置_smb文件共享端口_as350144的博客-CSDN博客),ping了下127.0.01不通。
找到這個(https://bbs.csdn.net/topics/392217410)帖子,發(fā)現(xiàn)和自己的問題比較相似,但是沒有解決方案。
然后找到一個方案說,加個篩選器,源地址選擇我的IP,目前地址選擇本機IP+掩碼(192.168.1.0/24),然而不行。
然后到處點點了,突然好了,重新試了下,問題找到了,在"全部"篩選器里面把
"任何IP地址" <-->"任何IP地址"
改成:"我的IP地址" <-->"任何IP地址",把“鏡像”勾上,確定
再ping本機,好了
文章來源:http://www.zghlxwxcb.cn/news/detail-729571.html
OK,拔鍵盤,下班!文章來源地址http://www.zghlxwxcb.cn/news/detail-729571.html
到了這里,關(guān)于windows服務(wù)器設(shè)置IP安全策略僅通行指定IP的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!