内网跳板机需要使用teamviewer软件,除了可以访问规定的服务器 其余网络行为全部禁止

本文详细指导如何在Windows系统中通过组策略管理器和Windows防火墙,创建自定义规则禁止所有网络访问,仅允许TeamViewer通信,包括设置防火墙规则、开启特定内网服务器访问,以及解决防火墙策略冲突问题。
摘要由CSDN通过智能技术生成

内网跳板机需要使用teamviewer软件,除了可以访问规定的服务器 其余网络行为全部禁止

一、

WIN+R输入gpedit.msc 打开本地组策略管理器

计算机配置>>>windows设置>>>安全设置>>>高级安全windows防火墙

在这里插入图片描述

二、把默认规则全部设成阻止之后所有的通信都断了

在这里插入图片描述
在这里插入图片描述

三、出站规则配置53和5938的端口的出站访问

1、

在这里插入图片描述

2、

在这里插入图片描述

3、

在这里插入图片描述

4、

在这里插入图片描述

5、

在这里插入图片描述

6、开放端口都是是一样的操作

这样就可以禁止除了teamviewer之外的网络访问

四、开启我们要访问的内网服务器 因为流量是相互的 要把入站的规则和出站规则都要允许我们要访问的IP

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

4.添加你要访问的IP

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

五、出站流量都是差不多的步骤的(注意的是每个IP都要配置出站和入站规则)

六、出现的问题

防火墙出站规则配置禁止所有的外部访问并启用规则后,开启我们所需的ip端口访问,无法进行正常访问。

解决方法:原因为设置的拒绝访问的自定义规则高于允许的规则。将所有进站出站规则禁用,增加我们所需的自定义规则。将防火墙默认出入站设置都为阻止。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值