国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

服務(wù)器設(shè)置只允許特定IP和端口訪問(Windows和Centos)

這篇具有很好參考價值的文章主要介紹了服務(wù)器設(shè)置只允許特定IP和端口訪問(Windows和Centos)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

Windows設(shè)置本地策略

一、禁止所有的IP地址連接服務(wù)器的RDP端口

1、單擊 開始,選擇 運行。

2、輸入gpedit.msc,單擊 確定,打開本地組策略編輯器。

3、在左側(cè)依次找到 計算機配置 > Windows設(shè)置 > 安全設(shè)置 > IP安全策略

centos7.9允許特定ip訪問端口,服務(wù)器,運維,windows,網(wǎng)絡(luò)

4、在右側(cè)空白處單擊右鍵,選擇 創(chuàng)建IP安全策略。

5、在彈出的向?qū)е校瑔螕?下一步。

6、自定義安全策略名稱,比如“遠程連接限制”,單擊 下一步。

7、不需要勾選 激活默認響應(yīng)規(guī)則(僅限于Windows的早期版本),單擊 下一步。

8、默認勾選 編輯屬性,單擊 完成。

9、在彈出的屬性窗口中,取消勾選 使用“添加向?qū)А?。單?添加 按鈕。

centos7.9允許特定ip訪問端口,服務(wù)器,運維,windows,網(wǎng)絡(luò)

10、在彈出的新規(guī)則屬性窗口,再次單擊 添加 按鈕。

11、此處可自定義篩選器名稱。取消勾選 使用“添加向?qū)А?,單?添加。

12、源地址 選擇 任何IP地址,目標(biāo)地址 選擇 我的IP地址。取消勾選 鏡像,然后單擊協(xié)議標(biāo)簽頁。

centos7.9允許特定ip訪問端口,服務(wù)器,運維,windows,網(wǎng)絡(luò)

13、協(xié)議選擇 TCP,端口選擇 從任意端口 > 到此端口 的3389端口,單擊 確定。

注:此處以RDP默認的3389端口為例。如果您修改了RDP的默認端口,則此處為修改后的端口號。

centos7.9允許特定ip訪問端口,服務(wù)器,運維,windows,網(wǎng)絡(luò)

14、在篩選器列表窗口,再次單擊 確定。

15、在新規(guī)則屬性窗口,單擊 篩選器操作 標(biāo)簽頁,取消勾選 使用“添加向?qū)А保x擇 添加。

centos7.9允許特定ip訪問端口,服務(wù)器,運維,windows,網(wǎng)絡(luò)

16、安全方法 選擇 阻止。

centos7.9允許特定ip訪問端口,服務(wù)器,運維,windows,網(wǎng)絡(luò)

17、返回篩選器操作窗口,勾選新建的篩選器操作,單擊 應(yīng)用。切換到IP篩選器列表標(biāo)簽頁,勾選新建的篩選器列表,單擊 確定。(可以把名字修改為拒絕)

centos7.9允許特定ip訪問端口,服務(wù)器,運維,windows,網(wǎng)絡(luò)

18、至此,禁止所有IP遠程連接本服務(wù)器3389端口的安全策略添加完成。請參考下面的內(nèi)容,繼續(xù)添加允許指定IP的安全策略。

允許指定的IP地址連接服務(wù)器的RDP端口

參考上述步驟,添加僅允許指定IP地址連接本服務(wù)器的3389端口。

1、在安全策略屬性窗口,取消勾選 使用“添加向?qū)А?,單?添加。

centos7.9允許特定ip訪問端口,服務(wù)器,運維,windows,網(wǎng)絡(luò)

2、在IP篩選器列表窗口,單擊 添加。

3、此處可自定義篩選器名稱。取消勾選 使用“添加向?qū)А?,單?添加。

4、源地址 選擇 一個特定的IP地址或子網(wǎng),然后填寫您遠程連接時的公網(wǎng)IP地址或者地址段,例如“1.1.1.1”。目標(biāo)地址 選擇 我的IP地址。取消勾選 鏡像,然后單擊 協(xié)議 標(biāo)簽頁。

注:此處確保填寫正確的公網(wǎng)IP地址。如果填寫錯誤可能導(dǎo)致自己無法遠程連接服務(wù)器。

centos7.9允許特定ip訪問端口,服務(wù)器,運維,windows,網(wǎng)絡(luò)

5、協(xié)議選擇 TCP,端口選擇 從任意端口 > 到此端口 的3389端口,單擊 確定。

注:此處以RDP默認的3389端口為例。如果您修改了RDP的默認端口,則此處為修改后的端口號

6、在篩選器列表窗口,再次單擊 確定。

7、在新規(guī)則屬性窗口,單擊 篩選器操作 標(biāo)簽頁,取消勾選 使用“添加向?qū)А?,選擇 添加。

8、安全方法 選擇 許可。

centos7.9允許特定ip訪問端口,服務(wù)器,運維,windows,網(wǎng)絡(luò)

9、返回篩選器操作窗口,勾選新建的篩選器操作,單擊 應(yīng)用。切換到IP篩選器列表標(biāo)簽頁,勾選新建的篩選器列表,單擊 確定。

10、在安全策略屬性窗口,單擊 確定。

11、在本地組策略編輯器窗口,右鍵單擊新創(chuàng)建的安全策略,選擇 分配。

12、確認安全策略的 策略已指派 狀態(tài)為 是。

Linux修改防火墻策略

1、查看防火墻狀態(tài)firewall-cmd –state? /systemctl status firewalld

2、先移除默認開啟的沒有訪問限制的ssh服務(wù)或者關(guān)閉開放的22端口

# firewall-cmd --permanent --remove-service=ssh

# firewall-cmd --permanent --remove-port=22/tcp??

3、添加復(fù)雜規(guī)則,只允許指定IP段訪問22端口

# firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.10.250.21/32" port protocol="tcp" port="22" accept'

4、 使上面配置生效

# firewall-cmd –reload

5、查看當(dāng)前配置信息

# firewall-cmd --list-all

使用iptables

iptables -A INPUT -s 172.29.73.0/24 -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

其他常用命令

刪除之前的復(fù)雜規(guī)則,這里的內(nèi)容需要與之前添加時的rule內(nèi)容完全一致,可以復(fù)制粘貼過來

firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="22" accept'

手動開放指定端口

firewall-cmd --permanent --add-port=3306/tcp

刪除開放的端口

firewall-cmd --permanent --remove-port=3306/tcp

開放指定服務(wù)(系統(tǒng)內(nèi)置的)

firewall-cmd --permanent --add-service=http

刪除服務(wù)

firewall-cmd --permanent --remove-service=http

添加白名單地址(單IP)

firewall-cmd --permanent --add-source=192.168.1.100

注: 白名單中的IP可以任意訪問所有服務(wù)器可用的端口 這個白名單的作用不是這樣的,有待繼續(xù)研究

添加白名單地址(指定網(wǎng)絡(luò)段CIDR格式)

firewall-cmd --permanent --add-source=192.168.1.0/24

刪除白名單地址

firewall-cmd --permanent --remove-source=192.168.1.100

屏蔽指定IP地址

firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.1.100' reject"

屏蔽IP地址段

firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.1.0/24' reject"

手動編輯xml配置文件

除了上面的命令添加規(guī)則外,還可以直接編輯/etc/firewalld/zones/public.xml文件(改完后記得執(zhí)行firewall-cmd --reload生效)文章來源地址http://www.zghlxwxcb.cn/news/detail-850312.html

到了這里,關(guān)于服務(wù)器設(shè)置只允許特定IP和端口訪問(Windows和Centos)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 【W(wǎng)indows防火墻配置Windows Server服務(wù)器只允許國內(nèi)IP訪問】

    【W(wǎng)indows防火墻配置Windows Server服務(wù)器只允許國內(nèi)IP訪問】

    由于是 Windows Server 不像寶塔直接帶有防火墻功能,只能自己想辦法 明明輕而易舉能做到事, 就是不做為! 使用Windows自帶防火墻,配置規(guī)則達到目標(biāo) 這個網(wǎng)絡(luò)上比較多,卻存在ip地址量的不同 有6000條+的國內(nèi)ip, 也有8000條+的, 最終選擇了8000+的版本 網(wǎng)站: https://www.ipdeny.com 下載IP地址

    2024年02月04日
    瀏覽(58)
  • linux中iptables 設(shè)置特定IP訪問指定端口

    iptables 設(shè)置特定IP訪問指定端口 測試telnet 1、查詢規(guī)則編號: 可以看到禁止訪問8075的規(guī)則編號為1 2、刪除指定規(guī)則編號的規(guī)則(如刪除編號為1的規(guī)則) 1、添加規(guī)則:禁止所有IP訪問8075 2、添加規(guī)則:允許127.0.0.1訪問8075 3、測試: 4、保存規(guī)則

    2024年02月07日
    瀏覽(20)
  • docker部署,服務(wù)器本地訪問正常,無法通過ip+端口訪問

    docker部署,服務(wù)器本地訪問正常,無法通過ip+端口訪問

    在服務(wù)器使用docker部署應(yīng)用的時候,網(wǎng)站本地訪問正常,但是無法使用IP地址訪問,防火墻端口已經(jīng)放行(本人服務(wù)器系統(tǒng)CentOS 7) 經(jīng)過一番查找,發(fā)現(xiàn)Linux系統(tǒng)中有一個net.ipv4.ip_forward參數(shù),可以設(shè)置為0和1 出于安全考慮,Linux系統(tǒng)默認是禁止數(shù)據(jù)包轉(zhuǎn)發(fā)的。所謂轉(zhuǎn)發(fā)即當(dāng)主機

    2024年02月13日
    瀏覽(42)
  • 生產(chǎn)服務(wù)器突然本機無法訪問本機IP的端口

    生產(chǎn)服務(wù)器突然本機無法訪問本機IP的端口

    ????????生產(chǎn)服務(wù)器突然無法訪問自己本機IP地址的端口,通過localhost或者127.0.0.1都可以正常訪問 ????????服務(wù)器是搭建在虛擬機上面,起初由于服務(wù)器內(nèi)存不足的原因,導(dǎo)致了服務(wù)器故障無法連接上,后重啟了服務(wù)器,由于搭建的應(yīng)用較多,而且存在應(yīng)用間互相調(diào)用

    2024年02月14日
    瀏覽(22)
  • Linux防火墻限制訪問服務(wù)器IP和端口

    Linux防火墻限制訪問服務(wù)器IP和端口

    筆記 逐行執(zhí)行命令 查看

    2024年02月15日
    瀏覽(34)
  • firewalld 設(shè)置規(guī)則只允許指定ip訪問指定端口 —— 筑夢之路

    需求說明: 現(xiàn)有三臺機器,系統(tǒng)都是centos7 192.168.100.100 192.168.100.101? 開啟防火墻firewalld,上面有web服務(wù)nginx,監(jiān)聽80端口 192.168.100.102 需要讓192.168.100.102可以訪問101機器的80端口,192.168.100.100不允許訪問101的80端口 如何設(shè)置防火墻規(guī)則? 1.查看101上當(dāng)前防火墻規(guī)則 ?2.配置防火

    2024年02月12日
    瀏覽(19)
  • window10設(shè)置防火墻只允許指定 IP 訪問指定端口

    window10設(shè)置防火墻只允許指定 IP 訪問指定端口

    為了接口聯(lián)調(diào)更加方便快捷,前后端可以通過連接同一個局域網(wǎng)對接,作為后端給前端朋友訪問自己的電腦后端項目接口(如8080) 當(dāng)然網(wǎng)上有一些粗暴手段,直接把防火墻關(guān)閉,以及將自己的電腦所有接口暴露局域網(wǎng)內(nèi),雖說便捷,但是很不安全。 設(shè)置某些ip訪問的電腦通過指

    2023年04月23日
    瀏覽(18)
  • 如何通過 IP + 端口遠程訪問服務(wù)器上的jupyter notebook

    如何通過 IP + 端口遠程訪問服務(wù)器上的jupyter notebook

    ? ? ? ? 前情需要:最近實驗室和老師要求能時刻訪問服務(wù)器上的jupyter notebook通過IP + 端口來連接,但是我弄了很久就是不能連接,始終是無法連接網(wǎng)站 但是通過ssh -L? 本地端口:localhost:服務(wù)器jupyter的端口 root@服務(wù)器IP 這樣連接是可以在本地運行的,但是沒有完成老師的要求

    2024年02月11日
    瀏覽(24)
  • 如何遠程訪問本地jupyter notebook服務(wù)器,實現(xiàn)無公網(wǎng)IP端口映射

    如何遠程訪問本地jupyter notebook服務(wù)器,實現(xiàn)無公網(wǎng)IP端口映射

    轉(zhuǎn)載自遠控源碼文章:公網(wǎng)遠程訪問jupyter notebook【cpolar內(nèi)網(wǎng)穿透】 Jupyter Notebook,它是一個交互式的數(shù)據(jù)科學(xué)和計算環(huán)境,支持多種編程語言,如Python、R、Julia等。它在數(shù)據(jù)科學(xué)、機器學(xué)習(xí)、深度學(xué)習(xí)、教育和文檔編寫等領(lǐng)域都有很廣泛的應(yīng)用。 重要的是,Jupyter Notebook可以

    2024年02月03日
    瀏覽(27)
  • 沒有公網(wǎng)IP,局域網(wǎng)服務(wù)器和應(yīng)用IP端口如何映射到外網(wǎng)訪問

    沒有公網(wǎng)IP,局域網(wǎng)服務(wù)器和應(yīng)用IP端口如何映射到外網(wǎng)訪問

    信息時代,我們經(jīng)常會有遠程辦公OA、數(shù)據(jù)庫、搭建web網(wǎng)站、ERP、訪問NAS、信息管理、文件共享FTP、軟件跨網(wǎng)互通等各種需求。本地內(nèi)網(wǎng)環(huán)境下,如何做內(nèi)網(wǎng)穿透,將局域網(wǎng)服務(wù)器和應(yīng)用的IP端口映射到外網(wǎng)訪問呢?沒有公網(wǎng)ip怎么訪問家里內(nèi)網(wǎng)?這里,介紹一種內(nèi)網(wǎng)穿透方案

    2024年02月16日
    瀏覽(19)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包