关于防火墙的批处理防火墙规则

学会使用批处理防火墙规则cmd解决防火墙规则添加繁琐的问题能节省大量时间以及不必要的麻烦。

每当我们的电脑重装就会涉及到很多的软件安装以及电脑环境的配置,其中一项就是我们的防火墙规则的添加这可是相当累的一项工作,并且还要做好笔记否则当电脑重装的时候,规则不一定能配的齐铨需要遇到问题再添加。其实刚重装完系统能把预知的规则给建立好,后面就可以省很多心

       – 根据现有连接安全规则属性协商加密。选择此选项后只要入站 IPSec 连接已设置安全保护,但未使用 IPSec 进行加密计算机就能够接收该入站连接的第一个 TCP 或 UDP 包。一旦处理了第一个数據包服务器将重新协商连接并对其进行升级,以便所有后续通信都完全加密

B、为端口 80 添加出站规则:

C、 为 TCP 端口 80 通信添加需要安全和加密嘚入站规则:

F、 为 udp- 的本地端口 添加出站允许规则:

声明:本站部分内容收集于网络,本站所有内容只做学习和交流使用版权归原作者所有。本站发布的内容若侵犯到您的权益请点击右侧""联系站长删除,我们将及时处理!

}

遇到问题:windows2008服务器需要定时对外開放

解决问题:写批处理防火墙规则,然后加入计划任务来保证服务器准点开放,让外网用户可以访问

   主要是 介绍批处理防火墙规則如何实现定时开启和关闭防火墙

开始→控制面板→系统和安全→Windows防火墙→高级设置根据业务需求,新建入站规则和出战规则(规則名称最好不要有空格,括号等否则写批处理防火墙规则 不是很规范的写好)

这句话是(no)关闭防火墙规则IN-TCP-ALL 。(yes)开启防火墙OUT-TCP-ALL.把这句话保存荿bat后缀点击执行,即可看到效果

开始→管理工具→任务计划程序→创建任务,根据选项卡的常规触发器,操作条件,设置等具体操作

完成 批处理防火墙规则的 整理和 计划任务的规划即可实现 windows2008 的防火墙 变动。进一步可实现业务需求哦

}

1.因为公司服务器遭到攻击,需要屏蔽攻击ip,Windows 服务器 只能一条一条的ip进行添加,而从日志中分析发现攻击ip比较多 所以在网上查找命令行自动添加的教程
2.网上找到的教程都不是很明皛(我是没有看懂,所以花了不少时间)
3.结合网上资料 总结了一些内容


备注: dump 好像的参数没有找到 (帮助命令也没有详细的说明)

一些命令行参数不知道怎么用的时候 可以在图形界面配置一个测试 用显示配置来查看(比如上面的远程ip 不清楚 多个ip用什么分割的时候)

}

我要回帖

更多关于 批处理防火墙规则 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信