咨询热线:0510 - 8229 3900
 
               
   
安全方案
secWall水印功能详解
Linux服务器常用服务的加密方案
SolidWorks Enterprise PDM 加密方案
文件服务器部署方案之七:特定系统中的托管模式
文件服务器部署方案之六:与系统防火墙组合使用
文件服务器部署方案之五:网关控制模式
文件服务器部署方案之四:不同系统互联代理服务器模式
文件服务器部署方案之三:透明文件服务器模式
文件服务器部署方案之二:简单共享
文件服务器部署方案之一:概览
Rgs功能简介及加密方案之二:和secWall的结合应用
Rgs功能简介及加密方案之一:RGS功能简介
secWall反截屏技术详解
VPS解决方案:使用USB for Remote Desktop
泛微OA系统secWall保密方案之三:secWall与泛微OA的工作流集成
泛微OA系统secWall保密方案之二:客户端部署
泛微OA系统secWall保密方案之一:服务器端部署
瑞友天翼虚拟化应用保密方案
基于web访问的加密方案
SVN跨平台部署方案之三:可信安全区域
更多>>
 
secWall与Windows路由器的组合安全方案(四)
万华数据

四、通过远程访问服务器设置IP筛选器

  1. 通常,服务器都是放在机房中的,管理员不可能每次都跑到服务器上去操作,所以就需要在其它机器上远程连接到服务器来设置IP筛选器,远程连接的操作也可以通过netsh命令来执行。

    netsh -r RemoteMachine:指定在远程计算机上运行netsh命令,由名称或IP地址来指定远程计算机。
    netsh -u [DomainName\]UserName:远程计算机的用户名或IP地址
    netsh -p Password:远程计算机的密码,密码不能为空

  2. 连接到远程服务器,输入命令“netsh -r server2003 -u administrator -p secwall”,如下图所示。“server2003”为远程计算机名,“administrator”为用户名,“secwall”是远程计算机的登录密码。

  3. 连接到远程服务器后,操作就和在本机相同,可以输入命令“add filter "本地连接" input 192.168.1.18 255.255.255.255 192.168.1.27 255.255.255.255 any”,如下图所示,添加一个IP筛选器。

  4. 进入图形界面查看,确认已添加成功。

  5. 此操作也可以用一条命令语句直接执行完毕,输入命令“netsh -r server2003 -u administrator -p secwall routing ip add filter "本地连接" input 192.168.1.29 255.255.255.255 192.168.1.139 255.255.255.255 icmp 3 4”,如下图所示。

  6. 进入图形界面查看,确认已添加成功。

  7. 将筛选器操作设置为“丢弃所有的包,满足下面条件的除外”,命令为“netsh -r server2003 -u administrator -p secwall routing ip set filter "本地连接" input drop”,如下图所示。

  8. 进入图形界面查看,确认已修改成功。

 

关联文档



分享到:


  关于我们|联系方式|资质认证|站点地图|职位招聘|建议与投诉  
地址:江苏省无锡市梁溪区锡澄路260-1号圆融发展中心17F  邮编:214031 总机:(0510)82293900 传真:(0510)82702019
版权所有 © 2003-2024 无锡万华数据科技有限公司
苏ICP备05009260号
苏公网安备 32020202000075号