首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

WINDOWS 2003 防火墙设置 只允许 指定IP 访问指定端口

在 Windows Server 2003 中,默认防火墙为集成安全服务器 (ISS),在集成安全服务器 2.0 防火墙设置中,仅允许指定 IP 访问指定端口,可以通过以下方法进行配置:

首先,打开命令提示符窗口:在开始菜单中输入"cmd"并按Enter键或在搜索框中输入“cmd”然后按Enter键打开命令提示符窗口。

接下来,执行以下命令:

代码语言:txt
复制
1. ipconfig /all
2. cmd /c D:\Firewall\Firewall2.exe –install [-force] [-console]
3. cmd /c D:\Firewall\Firewall2.exe /start [-force]

这个命令行将安装和启动防火墙。

下一步,需要配置规则以便仅允许特定 IP 访问指定端口。

单击"开始",然后选择“运行”,键入"Regedit"并按Enter键,打开Windows注册表编辑器窗口。

导航至以下键值:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSFWProfileDefault

然后在右侧窗格中,右键单击"MSFWProfileDefault",然后选择“修改”,这将在右侧窗格中打开注册表编辑器。然后单击键值“SecurityAddresses”,双击“类型”并选择“十六进制”。

在以下字段中,将“默认”的值修改为"00-50-E4-00-00-5C-1D-01"。

接下来,在左侧窗格中,切换到以下目录:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent

双击“Policie”文件并启动策略管理器。然后转至“服务设置”选项卡,在下面的列表中,找到并双击“Security Configuration”。

单击左侧窗格中的“编辑本地安全策略”,然后在右侧窗格中右击“TCPIP”中的“TCP 过滤”,然后选择“属性”进入配置界面。

在弹出的对话框中,单击“TCP 过滤”,然后启用“允许特定 IP 访问”。在“添加筛选器”标签下,键入以下 IP 地址作为“目标 IP 地址”:

添加筛选器

  1. 在“网络筛选器列表”选项卡下,单击“新建网络筛选器...”,然后在其名称中输入“允许特定 IP”,在目标地址中输入允许访问的 IP 地址,最后在“协议类型”中选择“TCP”。
  2. 在“端口筛选”选项卡下,勾选“只允许端口”,并指定允许的目标端口。

保存所有更改,确保防火墙规则已应用于所有用户,然后重新启动操作中心。

重新启动操作中心

最后,在 Windows 防火墙的高级配置 - 配置阻止入站规则中,创建一个新的规则以阻止所有不必要的 IP 地址和设备连接到您的服务器或设备。

这可以防止任何未经授权的 IP 地址、设备或用户连接到您的服务器或设备。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

iptables防火墙只允许指定ip连接指定端口访问指定网站

这篇文章主要介绍了iptables防火墙只允许指定ip连接指定端口访问指定网站,需要的朋友可以参考下 需要开80端口指定IP和局域网 下面三行的意思: 先关闭所有的80端口 开启ip段192.168.1.0...tcp --dport 80 -j ACCEPT # iptables -I INPUT -s 211.123.16.123/24 -p tcp --dport 80 -j ACCEPT 以上是临时设置...1.先备份iptables # cp /etc/sysconfig/iptables /var/tmp 2.然后保存iptables # service iptables save 3.重启防火墙 #service...iptables restart 以下是端口,先全部封再开某些的IP iptables -I INPUT -p tcp --dport 9889 -j DROP iptables -I INPUT...t nat -A PREROUTING -p tcp --dport 21 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:21 只允许访问指定网址

14.7K20

CentOS7 中使用 firewall-cmd 配置只允许指定ip访问本机的指定端口

1、启动firewalld服务并设置开机自动启动,下面的命令必须在防火墙开启的状态下才可用 ,由于firewalld默认不是放行所有端口,所以启动firewalld会造成该机器的某些端口无法访问。...systemctl enable firewalld systemctl start firewalld 2、更改防火墙默认区域为trusted,默认放行所有连接请求 firewall-cmd --...set-default-zone=trusted 3.新建一个zone,将想要访问本机80端口ip,如:192.168.1.123 ,添加的这个zone中,同时在这个zone中放行80端口。...以外的地址访问本机时会使用当前默认的trusted这个zone里的规则,即禁止访问本机的80端口。...这个问题至关重要,如果这点不弄明白其他的都是空中楼阁,即使规则设置的再好,不知道怎样用、在哪里用也不行。

4.1K30

CentOS7 中使用 firewall-cmd 配置只允许指定ip访问本机的指定端口

1、启动firewalld服务并设置开机自动启动,下面的命令必须在防火墙开启的状态下才可用 ,由于firewalld默认不是放行所有端口,所以启动firewalld会造成该机器的某些端口无法访问。...=trusted 3.新建一个zone,将想要访问本机80端口ip,如:192.168.1.123 ,添加的这个zone中,同时在这个zone中放行80端口。...–add-source=192.168.1.123 firewall-cmd –permanent –zone=newzone –add-port=80/tcp 4.除192.168.1.123这个ip...以外的地址访问本机时会使用当前默认的trusted这个zone里的规则,即禁止访问本机的80端口。...这个问题至关重要,如果这点不弄明白其他的都是空中楼阁,即使规则设置的再好,不知道怎样用、在哪里用也不行。

4.4K20

windows服务器如何设置指定IP地址进行远程访问

Windows server 2003   1.Win键+R键,输入 Control 打开控制面板   2.找到 windows防火墙   3.常规选项卡中,选择 启用   4....这样就实现了 通过服务器自身防火墙,限定特定IP访问本服务器的目的。   ...windows 2003 防火墙设置 只允许 指定IP 访问指定端口   当然,需要注意的是,因为开启了防火墙,会对服务器的其他应用产生影响,比如,FTP功能没法使用了,比如,瑞星杀毒软件服务器联系不到当前服务器...因为Windows server 2008防火墙默认打开的,在添加应用程序的过程中顺便把需要开放的程序、端口都打开了。所以,不存在windows server 2003 的这种情况。   ...(windows server 2008 r2 为“分配”)   四、(可选)服务器若设置顶顶端口访问可参考下面设置准入规则   打开控制面板,win+r 输入control   找到防火墙,查看方式

15.3K00

Windows配置路由表设置指定IP地址走PPTP

网络-Internet协议版本4-属性-高级-取消掉“在远程网络上使用默认网关”,断开PPTP重新连接,生效以上配置查看PPTP的地址,使用命令:ipconfig进行查看我的连接名称是CN,PPTP的IP...:我们还需要一个地址,那就是远程网关,也就是你的服务器IP,我的是10.10.10.1(备注:一般是你在服务器设定的IP段的开始IP,)设定路由表现在我们有了以下信息:PPTP IP地址:10.10.10.3...服务器IP:10.10.10.1route add 10.10.10.0 mask 255.255.255.0 10.10.10.1 metric 1 if 10.10.10.310.10.10.0 是目标网络段...metric 1 设置较低的跃点数,确保这个路由规则优先生效。...10.10.10.3 是PPTP的IP,也是PPTP的接口标识设定以后,使用ping 测试删除路由表route delete 10.10.10.0 mask 255.255.255.0我正在参与2023

62420

记一次主机入侵攻防大战:firewalld防火墙指定IP段的端口访问控制

5.开始防火墙设置,添加指定网段对ssh所用的端口访问权限。...ip的22端口是否同,我找了另一台阿里云的机器试了一下,效果如下: [root@heynick ~]# telnet 106.99.233.115 22 Trying 106.99.233.115......变着ip来搞我呢!早上还换着用户呢!哈哈! 当然我这台机器上的服务监听的其他端口我也是开放着的,那些就没必要怕了,遇到情况另当别论。...9.如果别人只用固定ip来攻击咱,我们单独封锁那个ip就行啦,命令这样的,下面我们来试一下封锁ip:58.218.198.159 [root@CLDevOps ~]# firewall-cmd --permanent...2.设置一个复杂度比较高的密码。 3.安全加固很有必要。

1.4K40

【安全通知】关于Windows 远程桌面服务蠕虫利用风险的高危预警

Server 2008 Windows Server 2003 Windows XP Windows 7 【安全版本】 官方已发布安全更新修复该漏洞,你可以通过如下链接进行下载: Windows...、Windows Server 2008 R2、Windows Server 2003 系统的云服务器数据安全备份策略:   (1)对于使用云硬盘服务器用户,建议您立即[制作快照]或[设置定期快照],备份重要系统及业务数据...;   (2)对于使用本地盘服务器用户,建议您通过FTP等文件传输方式来备份您的重要数据,避免出现入侵后数据无法找回的情况;   3)腾讯云用户可配置安全组开展临时防护,设置安全组不允许外网IP访问只允许固定...IP访问3389端口。...步骤1:配置安全组,默认拒绝所有公网IP访问(期间若无法登陆,可通过云控制台登录进行管理): ? 步骤2:配置安全组,只允许内部指定IP访问服务器。 ?

2.6K30

ATT&CK红队评估实战靶场二

Windows 7(32) 应用: 攻击机 IP:192.168.111.1OS:Windows 10(64) IP:192.168.111.11OS:Parrot(64) 拓扑: 准备工作 为了和靶机...IP对应,我们先配置一下虚拟机的网卡IP,修改子网IP,NAT设置和DHCP设置 接着登录WEB靶机以管理员身份运行startWeblogic来打开weblogic环境 信息收集 首先扫描一下存活主机和端口...-T5 指定扫描过程使用的时序,总共有6个级别(0-5),级别越高,扫描速度越快, 但也容易被防火墙或IDS检测并屏蔽掉,在网络通讯状况较好的情况下推荐使用T4 192.168.111.80开放了如下端口...: 192.168.111.201开放了如下端口: 445端口:存在smb服务,可能存在永恒之蓝 139端口:存在Samba服务,可能存在爆破/未授权访问/远程命令执行 1433端口:存在mssql...state 而关闭防火墙就需要管理员权限,所以需要提权 成功提权admin 进而关闭防火墙 Windows server 2003及之前版本: netsh firewall set opmode

1K40

使用sqlyog连接服务器_远程连接 系统无法让您登录

创建新连接 打开Windows 7中的SQLyog,创建新连接,输入新连接的基本信息(MySQL所在主机IP:192.168.8.107,用户名:root,密码:123456,端口:3306),然后点击测试连接...点击测试连接后,可能会出现如下的2003错误,错误表明SQLyog无法连接到指定主机的MySQL服务器(其实是连主机都没有连接到,更别说主机中的MySQL服务器了)。...解决方案是关闭Windows防火墙,如下,步骤是:控制面板->系统和安全->Windows防火墙->自定义设置->关闭相应网络的防火墙。...接着要做的是关闭Windows 10的防火墙,步骤是:控制面板->系统和安全->Windows Defender防火墙->自定义设置->关闭相应网络的防火墙。...Windows 7 ping通Windows 10。 至此,再点击测试连接,可能会发现2003错误没了,但是又出现了如下的1130错误,1130错误表明指定主机不允许连接到MySQL服务器。

6.9K30

Win2003 系统服务器防火墙

防火墙服务设置   Windows 2003 Internet连接防火墙能够管理服务端口,例如HTTP的80端口、FTP的21端口等,只要系统提供了这些服务,Internet连接防火墙就可以监视并管理这些端口...(1)标准服务的设置   我们以Windows 2003服务器提供的标准Web服务为例(默认端口80),操作步骤如下:在图1所示界面中单击[设置]按钮,出现如图2所示“服务设置”对话框;在“服务设置”对话框中...设置好后,网络用户将无法访问除Web服务外本服务器所提供的的其他网络服务   注:您可以根据Windows 2003服务器所提供的服务进行选择,可以多选。...在图2“服务设置”对话框中,单击[添加]按钮,出现“服务添加”对话框,在此对话框中,填入服务描述、IP地址、服务所使用的端口号,并选择所使用的协议(Web服务使用TCP协议,DNS查询使用UDP协议),...设置完成后,网络用户可以通过8000端口访问相应的服务,而对没有经过授权的TCP、UDP端口访问均被隔离。 3.

2.5K10

内网渗透基石篇--隐藏通信隧道技术

应用层隧道技术 1. ssh隧道 建立双向安全隧道 将其他TCP端口的通信通过SSH连接转发 用SSH作为传输层协议,对流量自动加解密 突破防火墙访问规则的限制 SSH本地端口转发 本机侦听端口访问转发到远程主机指定端口...第四步:在目标机器开启防火墙,阻断kali rolling的访问 ? 第五步:在kali rolling上探测目标机器开放的端口 ? 三....四、 Socks代理 1.服务器在内网中,可以任意访问外部网络 2.服务器在内网中,可以访问外部网络,但服务器安装了防火墙来拒绝敏感端口的连接。...-t 设置超时时间 Termite工具基本用法如下 1.服务端以服务模式启动一个agent服务,开启监听8888端口 ....Windows Server2003和XP是没有bitsadmin的,Winc7及其之后的机器才有。bitsadmin 可以在网络不稳定的状态下下载文件,出错会自动重试,可靠性应该相当不错。 ?

1.3K70
领券