Windows Server 2003添加防火牆策略教程


1.開始--控制面板--Windows防火牆

 

2.啟用

選擇啟用即啟動防火牆

 

3.添加例外

常常啟用防火牆,還是希望某端口能被某些IP所訪問,而防火牆默認是禁止所有IP訪問本機的所有端口的,此時我們就需要添加例外。

切換至“例外”選項卡,下邊的“程序和服務”默認已配了一些服務和端口,但處理未勾選狀態,未勾選一樣是未沒添加至例外的防火牆一樣不允許訪問。

 

3.1允許192.168.220.128訪問本機的445端口

由於445端口已在“文件和打印共享”中,所以選中“文件和打印共享”--“編緝”

(如果是想自己添加端口,那么選“添加端口”即可;當然對於445這種已經在“文件夾和打印共享”這條策略中的端口是不能再添加的)

 默認情況下445端口的范圍是允許“子網”訪問,所以我們需要選擇“更改范圍”(注意一定要選中445端口那行,默認選中的是第一行即139那行,直接更改范圍只能改139端口的范圍)

第一個表示允許所有IP訪問該端口,第二個表示允許同子網的機器訪問該端口,第三個是自定義列表;我們選第三個,輸入我們想放行的192.168.220.128,然后確定。

然后勾選445端口,確定

再勾選“文件和打印機共享”,確定

此時這台機器只有192.168.220.128可以訪問其445端口,其他任何IP都不能訪問這機台機子的任何端口。

講那么多的意思是,只有在例外中,並且勾選了的的策略防火牆才會放行。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM