内网跳板机需要使用teamviewer软件,除了可以访问规定的服务器 其余网络行为全部禁止
一、
WIN+R输入gpedit.msc
打开本地组策略管理器
计算机配置>>>windows设置>>>安全设置>>>高级安全windows防火墙
二、把默认规则全部设成阻止之后所有的通信都断了
三、出站规则配置53和5938的端口的出站访问
1、
2、
3、
4、
5、
6、开放端口都是是一样的操作
这样就可以禁止除了teamviewer之外的网络访问
四、开启我们要访问的内网服务器 因为流量是相互的 要把入站的规则和出站规则都要允许我们要访问的IP
4.添加你要访问的IP
五、出站流量都是差不多的步骤的(注意的是每个IP都要配置出站和入站规则)
六、出现的问题
防火墙出站规则配置禁止所有的外部访问并启用规则后,开启我们所需的ip端口访问,无法进行正常访问。
解决方法:原因为设置的拒绝访问的自定义规则高于允许的规则。将所有进站出站规则禁用,增加我们所需的自定义规则。将防火墙默认出入站设置都为阻止。