servidor de Windows Server 2003 para configurar la directiva de seguridad IP

  

Puerto común

puerto de transferencia 20 ftp

puerto de control 21 ftp

53 NDS puerto de servicio TCP /UTP

puerto de servicio 80 web

puerto de servicio 161 SNMP

1433 mssql

3306 mysql

3,389 conexión remota


# ===================== ===================== script de inicio

netsh ipsec estática añadir política name = "10 ip estrategia de Internet predeterminado" description = "acceso local a Internet, y abrir el puerto común."


# ===== ================ política de adición permite bidireccional de ping =============

netsh ipsec Agregar filtro estático filterlist = "Todo ICMP la comunicación "srcaddr = me srcmask = 255.255.255.255 dstaddr = Cualquier protocolo ICMP =

netsh ipsec nombre de la regla complemento estática =" Todo el tráfico ICMP "política =" 10 ip política por defecto de Internet "filterlist =" Todo el tráfico ICMP " filteraction = "permiso"

# ===================== añadir dos operaciones, bloque, y permisos (de rechazo) y se deja ==

netsh ipsec static add filteraction nombre = Permit action = permit

Netsh IPSec estática agregar el nombre filteraction = bloque de acción = bloque

# === === cualquier puerto abierto cierta acceso sin restricciones a cualquier IP de acceso al puerto (UnLimitedIP) IP al servidor es 125.76.233.185

netsh ipsec static add name = UnLimitedIP description = "acceso sin restricciones a cualquier puerto IP determinada abierta" filterlist

netsh ipsec estática agregar el filtro filterlist = UnLimitedIP srcaddr = 125.76.233.185 dstaddr = Me

netsh ipsec nombre de la regla complemento estática = AllowUnLimitedIP política = "política de Internet por defecto 10 ip" filterlist = UnLimitedIP filteraction = Permiso

# === abierta cierta IP pueden acceder a ciertos puertos (SomeIPSomePort ) es el acceso IP 125.76.233.185 al puerto 3389, la Internet que pueden utilizar puertos 53 de cada uno y 80

netsh ipsec estática agregar el nombre filterlist = SomeIPSomePort description = "acceso abierto a algún determinado puerto IP"

netsh ipsec estática añadir filtro filterlist = SomeIPSomePort srcaddr = Me dstaddr = Cualquier dstport = 80 protocolo TCP =

netsh ipsec estática añadir filtro filterlist = SomeIP SomePort srcaddr = Me dstaddr = Cualquier dstport = 53 Protocolo = UDP

netsh ipsec estática añadir filtro filterlist = SomeIPSomePort srcaddr = Me dstaddr = Cualquier dstport = 53 protocolo TCP =

netsh ipsec estática añadir filtro filterlist = SomeIPSomePort srcaddr = 125.76.233.185 dstaddr = Me dstport = 3389 = protocolo TCP

netsh ipsec estática agregar nombre de la regla = política AllowSomeIPSomePort = "10 ip política de Internet por defecto" filterlist = SomeIPSomePort filteraction = Permiso

# === abrir algunos puertos (OpenSomePort) necesidades de servicio de todos los puertos se pueden utilizar web + + ftp servicio remoto =====================

netsh ipsec estática agregar el nombre filterlist = OpenSomePort description = "Algunos servicios requieren puerto abierto"

netsh ipsec estática agregar el filtro filterlist = OpenSomePort srcaddr = Cualquier dstaddr = Me dstport = 20 = protocolo TCP

netsh ipsec estática añadir filtro filterlist = OpenSomePort srcaddr = Cualquier dstaddr = Me dstport = 21 protocolo TCP =

netsh ipsec estática añadir filtro filterlist = OpenSomePort srcaddr = Cualquier dstaddr = Me dstport = 80 protocolo TCP =

netsh ipsec estática añadir filtro filterlist = OpenSomePort srcaddr = Cualquier dstaddr = Me dstport = 1,433 protocolo TCP =

netsh ipsec estática añadir filtro filterlist = OpenSomePort srcaddr = Cualquier dstaddr = Me dstport = 3306 = protocolo TCP

netsh ipsec estática agregar el filtro filterlist = OpenSomePort srcaddr = Cualquier dstaddr = Me dstport = 3389 = protocolo TCP
nombre

netsh ipsec estática añadir regla de política de AllowOpenSomePort = = "10 IP predeterminada de Internet" filterlist = OpenSomePort filteraction = Permiso

# === prohibir todo acceso (AllAccess) =====================

netsh ipsec static agregar el nombre filterlist = AllAccess

netsh ipsec static añadir filtro filterlist = AllAccess srcaddr = Me dstaddr = Cualquier

netsh ipsec estática agregar nombre de la regla de política = = BlockAllAccess "10 IP predeterminada de Internet" filterlist = AllAccess filteraction = Block

# === activar esta estrategia =====================

nombre de la política del conjunto estático de netsh ipsec = "política de ip predeterminada de interconexión 10" asignar = y

Copyright © Conocimiento de Windows All Rights Reserved