Windows系统下防火墙开启下设置入站规则

设置前先了解下入站和出站的意思:入站就是外网访问你、出站就是你访问外网;每个用户可以创建入站和出站规则,从而阻挡或者允许特定程序或者端口进行连接; 可以使用预先设置的规则,也可以创建自定义规则。

以下由入站规则举例:

1、规则生效的前提是防火墙处于开启状态。

2、新建入站规则;高级设置---入站规则---新建规则

一、设置固定端口开启以供对外开放。

1、新建规则,选择端口,下一步;

2、此规则应用于TCP,应用于特定本地端口,下一步;

3、允许连接,下一步;

4、全部勾选,下一步;

5、名称及描述(尽量详细,为以后查找方便),完成。

新建完成,在防火墙开启的状态下,设置端口对外开放。

 

二、设置本机所有端口开启以供对外开放。

1、新建规则,选择端口,下一步;

2、此规则应用于TCP,应用于所有本地端口,下一步;

3、允许连接,下一步;

4、全部勾选,下一步;

5、名称及描述(尽量详细,为以后查找方便),完成。

新建完成,本地所有端口在防火墙开启的状态下,对外开放。

 

三、设置外部固定IP或者网段可以访问开放出的端口,开启以供对外开放访问。

根据上述开放的端口在入站规则找到,右键属性;

1、选择作用域,选择下列IP地址,点击添加;

2、添加的时候,可以设置固定IP或子网或者添加IP地址起始范围,点击确定即可。

### 如何在 Windows 服务器防火墙高级安全中配置规则以添加 IP 白名单 #### 创建规则的具体方法 要实现对特定 IP 地址的访问控制,可以通过 Windows 防火墙高级安全功能来创建规则。以下是具体的操作说明: 1. **进防火墙高级设置界面** 打开“控制面板”,切换到大图标视图,找到并点击“Windows 防火墙”。随后,在左侧菜单栏选择“高级设置”选项[^1]。 2. **新建规则** 在弹出的“Windows Defender 防火墙高级安全”窗口中,于左侧导航栏选择“规则”。接着右键单击“规则”,选择“新建规则”。 3. **指定规则类型** 当前场景下应选择“按程序”或“按端口”的规则类型(取决于需要保护的服务)。如果目标是针对某个服务,则可以选择“自定义”规则以便更精确地设定条件。 4. **定义协议与端口** 如果选择了基于端口的方式,则需进一步指明具体的 TCP 或 UDP 端口号;如果是按照程序路径,则输对应的应用可执行文件位置。 5. **限定源地址范围** 切换至“作用域”页面后,勾选“仅这些远程IP地址”,并在下方框内填写允许连接的合法IP列表,各条目间用逗号分隔[^3]。 6. **动作与配置文件的选择** 动作部分通常设为“允许该连接”。“配置文件”处依据实际需求决定是否启用域、专用网络或者公用网络环境下的此规则应用状态。 7. **命名保存新规则** 完成上述各项参数调整之后赋予这条策略一个易于识别的名字便于后续管理和维护操作完成提交确认按钮结束整个流程建立过程即告一段落。 ```powershell # 使用 PowerShell 命令快速创建规则示例 (假设开放的是 RDP 协议,默认端口 3389) New-NetFirewallRule -DisplayName "Allow RDP from Specific IPs" ` -Direction Inbound ` -Protocol TCP ` -LocalPort 3389 ` -RemoteAddress 192.168.1.10,192.168.1.11 ` -Action Allow ``` 以上脚本展示了如何借助PowerShell命令行工具自动化部署类似的访问权限管控措施。 #### 注意事项 务必小心处理涉及网络安全方面的任何改动行为之前做好充分备份以防万一发生意外状况影响正常业务运转造成不可挽回损失风险存在可能因此建议先在一个测试环境中验证无误后再推广实施正式生产环境下运用更为稳妥可靠一些做法比较合适一点[^4]。
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值