当前位置:   首页香港主机资讯

关于香港主机只允许特定IP访问问题的设置Windows server 2003、2008、2012

发布日期:2021-12-01 16:12 | 文章来源:百度百科

主机防火墙

主机干什么用的

  等保测评要求:对主机限制远程终端登录地址

  于是有了:对于某一个主机,要限定特定IP对其进行访问的需求。

  因为存在:Windows server 2003、2008、二零一二及Linux这几种主流主机。

  我们分不同主机来描述。

  Windows server 2003

  1.Win键+R键,输入 Control 打开控制面板

  2.找到 windows防火墙

  3.常规选项卡中,选择 启用

  4. 例外选项卡中,勾选 远程桌面-选中,点编辑-勾选TCP 3389,点 更改范围-选中 自定义列表,然后把允许访问的IP地址写进去。

  这样就实现了 通过主机自身防火墙,限定特定IP来访问本主机的目的。

  windows 2003 防火墙设置 只允许 指定IP 访问指定端口

  当然,需要注意的是,因为开启了防火墙,会对主机的其他应用产生影响,比如,FTP功能没法使用了,比如,瑞星杀毒软件主机联系不到当前主机,我们参照刚才步骤4中的步骤,按需添加 允许的程序、允许的端口(点 添加程序、添加端口 按钮)。

  Windows server 2008

  1.找到控制面板

  2.找到Window防火墙

  3.高级设置-入站规则-找到 远程桌面(TCP-In)-双击

  常规选项卡中 选中 允许连接

  作用域选项卡中,远程IP地址 -选中 下列IP地址-右击添加,将允许访问该主机的IP地址一个个添加进去。

  4.点 应用,OK。

  为了安全起见,我们把 入站规则-找到 远程桌面-RemoteFX(TCP-In)也做同样的操作。

  RemoteFX是微软在Windows 7/2008 R2 SP1中增加的一项桌面虚拟化技术,使得用户在使用远程桌面或虚拟桌面进行游戏应用或者图形创作时,可以获得和本地桌面一致的效果。

  因为Windows server 2008防火墙默认打开的,在添加应用程序的过程中顺便把需要开放的程序、端口都打开了。所以,不存在windows server 2003 的这种情况。

  当然,如果防火墙原先是关闭的,要打开的话,涉及到的应用受到影响,也还是要开启相应的应用和端口。

  Windows server 二零一二

  Windows server 二零一二 与 windows server 2008 大致一致。

  我们修改入站规则中的:

  远程桌面-用户模式(TCP-In)

  远程桌面-用户模式(UDP-In)

  Linux 操作系统

  Linux操作系统,默认把防火墙是关闭的。

  因为如果打开的话,可能需要很多相应设置

  于是,针对linux操作系统,简化成:

  关闭防火墙的情况下,只允许几个特定IP 通过ssh服务远程登录到linux操作系统中:

  // 开启只允许几个IPssh到某个linux操作系统中

  vi /etc/hosts.allow

  sshd:114.80.100.159:allow

  vi /etc/hosts.deny

  sshd:ALL

  service sshd restart

  Yingsoo Host特推出香港主机租用折扣,先抽券后下单,售完即止欢迎点击下图了解详情

联想万全主机
联系我们
关于使用场景和技术架构的更多咨询,请联系我们的销售和技术支持团队。
Yingsoo Host

在线
客服

在线客服:7*24小时在线

客服
热线

400-630-3752
7*24小时客服服务热线

关注
微信

关注官方微信
顶部