windows 防火墙设置远程ip允许出站和入站 命令行设置

出站命令行设置

  1. 打开命令提示符:在Windows操作系统中,可以按下Win+R键,然后输入"cmd"并按下回车键来打开命令提示符。
  2. 输入命令:在命令提示符中,输入以下命令来添加出站规则:

plaintext

   netsh advfirewall firewall add rule name="<规则名称>" dir=out action=allow protocol=tcp remoteport=<远程端口> remoteip=<远程 IP 地址>

<规则名称>替换为你想要设置的规则名称,<远程端口>替换为你想要允许出站的端口号,<远程 IP 地址>替换为你想要允许访问的远程 IP 地址。


入站命令行设置

plaintext

   netsh advfirewall firewall add rule name="<规则名称>" dir=in action=allow protocol=tcp localport=<本地端口> remoteip=<远程 IP 地址>

<规则名称>替换为与出站规则相同的名称,<本地端口>替换为你想要允许入站的端口号,<远程 IP 地址>替换为与出站规则相同的远程 IP 地址。

### 如何在 Windows 服务器防火墙高级安全中配置规则以添加 IP 白名单 #### 创建规则的具体方法 要实现对特定 IP 地址的访问控制,可以通过 Windows 防火墙高级安全功能来创建规则。以下是具体的操作说明: 1. **进防火墙高级设置界面** 打开“控制面板”,切换到大图标视图,找到并点击“Windows 防火墙”。随后,在左侧菜单栏选择“高级设置”选项[^1]。 2. **新建规则** 在弹出的“Windows Defender 防火墙高级安全”窗口中,于左侧导航栏选择“规则”。接着右键单击“规则”,选择“新建规则”。 3. **指定规则类型** 当前场景下应选择“按程序”或“按端口”的规则类型(取决于需要保护的服务)。如果目标是针对某个服务,则可以选择“自定义”规则以便更精确地设定条件。 4. **定义协议与端口** 如果选择了基于端口的方式,则需进一步指明具体的 TCP 或 UDP 端口号;如果是按照程序路径,则输对应的应用可执行文件位置。 5. **限定源地址范围** 切换至“作用域”页面后,勾选“仅这些远程IP地址”,并在下方框内填写允许连接的合法IP列表,各条目间用逗号分隔[^3]。 6. **动作与配置文件的选择** 动作部分通常设为“允许该连接”。“配置文件”处依据实际需求决定是否启用域、专用网络或者公用网络环境下的此规则应用状态。 7. **命名保存新规则** 完成上述各项参数调整之后赋予这条策略一个易于识别的名字便于后续管理维护操作完成提交确认按钮结束整个流程建立过程即告一段落。 ```powershell # 使用 PowerShell 命令快速创建规则示例 (假设开放的是 RDP 协议,默认端口 3389) New-NetFirewallRule -DisplayName "Allow RDP from Specific IPs" ` -Direction Inbound ` -Protocol TCP ` -LocalPort 3389 ` -RemoteAddress 192.168.1.10,192.168.1.11 ` -Action Allow ``` 以上脚本展示了如何借助PowerShell命令行工具自动化部署类似的访问权限管控措施。 #### 注意事项 务必小心处理涉及网络安全方面的任何改动行为之前做好充分备份以防万一发生意外状况影响正常业务运转造成不可挽回损失风险存在可能因此建议先在一个测试环境中验证无误后再推广实施正式生产环境下运用更为稳妥可靠一些做法比较合适一点[^4]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

三希

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值