前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Windows自带防火墙配置

Windows自带防火墙配置

原创
作者头像
Windows技术交流
修改2022-03-02 19:43:39
3.3K0
修改2022-03-02 19:43:39
举报
文章被收录于专栏:Windows技术交流

一般情况下,防火墙简单配置就可以满足需求,定制需求可以用IP安全策略,在文档末尾有拓展。

下面以放行远程端口为例介绍如何配置Windows防火墙入站规则

1、运行services.msc打开服务列表找到windows firewall服务,确保它是运行中

2、运行wf.msc新建入站规则

入站规则放行远程端口,注意云服务器的网页控制台安全组那里要放行远程端口

https://console.cloud.tencent.com/vpc/securitygroup

回到wf.msc

  • 单击新建规则,显示新建入站规则向导对话框。
  • 选择创建的规则类型为端口,单击下一步。
  • 协议选择TCP,端口填写为3389(你的远程端口是啥就写啥),单击下一步。
  • 选择允许连接,单击下一步。
  • 保持默认配置的3个√,单击下一步。
  • 设置名称、添加描述,单击完成
  • 设置作用域,除了作用域里设置的远程IP地址,别的地址将无法远程连接此服务器。

上图是允许所有客户端远程

下图是只允许列表里限定的IP或IP段的客户端远程

3、运行firewall.cpl打开防火墙规则开关

拓展:

如何确认远程端口号,参考https://cloud.tencent.com/developer/article/1871411

如何修改远程端口号,参考https://cloud.tencent.com/developer/article/1557774

如何重启远程服务,参考https://cloud.tencent.com/developer/article/1933166

防火墙、IP安全策略配置说明如下,可参考https://cloud.tencent.com/developer/article/1936026

1、清空防火墙出/入站规则、保持防火墙开启的情况下,是:入站禁止所有、出站放行所有

2、放行端口在防火墙入站规则放行,IP范围在IP安全策略把控

3、IP安全策略(secpol.msc)配置技巧:

①先配IP范围(出或入方向的IP、协议、端口)和 动作(允许/禁止)

②创建IP安全策略(创建过程中选①中创建的IP范围,并对选定的IP范围应用①中创建的动作)

③应用IP安全策略

IP安全策略里,禁止所有的可以不配,就按允许的范围执行,配了也没事,是先把允许的范围里的允许了才禁止禁止范围的,优先级的话允许的优先级高,比如允许和禁止有交集,那交集这部分是允许的

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档