咨询热线:0510 - 8229 3900
 
               
   
安全方案
secWall水印功能详解
Linux服务器常用服务的加密方案
SolidWorks Enterprise PDM 加密方案
文件服务器部署方案之七:特定系统中的托管模式
文件服务器部署方案之六:与系统防火墙组合使用
文件服务器部署方案之五:网关控制模式
文件服务器部署方案之四:不同系统互联代理服务器模式
文件服务器部署方案之三:透明文件服务器模式
文件服务器部署方案之二:简单共享
文件服务器部署方案之一:概览
Rgs功能简介及加密方案之二:和secWall的结合应用
Rgs功能简介及加密方案之一:RGS功能简介
secWall反截屏技术详解
VPS解决方案:使用USB for Remote Desktop
泛微OA系统secWall保密方案之三:secWall与泛微OA的工作流集成
泛微OA系统secWall保密方案之二:客户端部署
泛微OA系统secWall保密方案之一:服务器端部署
瑞友天翼虚拟化应用保密方案
基于web访问的加密方案
SVN跨平台部署方案之三:可信安全区域
更多>>
 
secWall与Windows路由器的组合安全方案(二)
万华数据

二、IP筛选器设置

  1. 服务启用后,在“IP路由选择”中选择“常规”项,双击“本地连接”,弹出属性对话框,其中有“入站筛选器”和“出站筛选器”两个选项,点击进入,可以进行IP筛选。

  2. 数据包筛选器分为入站筛选器和出站筛选器两个选项,分别对应接收到的数据包和发出的数据包,对于某一个接口而言,入站数据包指的是从此接口接收到的数据包,而不论此数据包的源IP地址和目的IP地址。出站数据包指的是从此接口发出的数据包,而不论此数据包的源IP地址和目的IP地址。

  3. 下图是筛选器的界面,点击“新建”按钮可以添加IP筛选器。

  接受所有除符合下列条件以外的数据包:当接受到的数据包匹配下面所设置的筛选器时,丢弃此数据包,允许所有不匹配筛选器设置的数据包。

  丢弃所有的包,满足下面条件的除外:当接受到的数据包匹配下面所设置的筛选器时,允许此数据包,丢弃所有不匹配筛选器设置的数据包。

  4. IP筛选器的属性如下图所示,可以通过源网络、目标网络和协议来对IP数据包进行筛选。可以只设置源网络或目标网络,或者都不设置,只根据协议来进行筛选。“源网络”是指IP数据包的来源的地址,“目标网络”是指IP数据包发往的地址。

  5. 对于筛选器的设置,子网掩码中设置为“0”的位,在IP地址中必须设置为“0”。如果设置错误,则会提示输入的IP地址和子网掩码不兼容,如下图所示。
  对于源网络和目标网络的匹配,路由和远程访问服务器是按照以下原则进行:将IP数据包的源IP地址和目的IP地址分别与IP筛选器中设置的源网络和目标网络的子网掩码进行相与操作,然后再和IP筛选器中的源网络的IP地址和目的网络的IP地址进行比较。在相与操作中,与“0”相与永远为“0”,因此任何IP地址和子网掩码的“0”位相与后均为“0”。而如果你设置的筛选器中IP地址对应的位却设置为“1”,那么你的筛选器将永远都得不到匹配,因此此筛选器就没有任何作用。

  例:只允许规定的IP地址通过远程桌面访问服务器
  1. 在筛选器中添加如下地址,源网络中为允许用远程桌面访问服务器的机器的IP地址,目标网络为服务器的IP地址,不填代表任意地址。所选协议为TCP协议,3389为远程桌面的服务端口,源端口0代表任意端口。添加好后,点击确定。

  2. 在如下界面中多了一条记录,因为只允许一台机通过远程桌面访问服务器,筛选器操作应该选择“丢弃所有的包,满足下面条件的除外”。点击“确定”按钮确认添加该记录。

  3. 在IP地址为192.168.1.136的机器上,可以通过远程桌面访问服务器,如下图所示。

  4. 在其他机器上,不能通过远程桌面访问服务器,如下图所示。

  5. 至此,可以看到IP筛选已经起作用了。

 

关联文档



分享到:


  关于我们|联系方式|资质认证|站点地图|职位招聘|建议与投诉  
地址:江苏省无锡市梁溪区锡澄路260-1号圆融发展中心17F  邮编:214031 总机:(0510)82293900 传真:(0510)82702019
版权所有 © 2003-2024 无锡万华数据科技有限公司
苏ICP备05009260号
苏公网安备 32021302000919号