咨询热线:0510 - 8229 3900
 
               
   
安全方案
secWall水印功能详解
Linux服务器常用服务的加密方案
SolidWorks Enterprise PDM 加密方案
文件服务器部署方案之七:特定系统中的托管模式
文件服务器部署方案之六:与系统防火墙组合使用
文件服务器部署方案之五:网关控制模式
文件服务器部署方案之四:不同系统互联代理服务器模式
文件服务器部署方案之三:透明文件服务器模式
文件服务器部署方案之二:简单共享
文件服务器部署方案之一:概览
Rgs功能简介及加密方案之二:和secWall的结合应用
Rgs功能简介及加密方案之一:RGS功能简介
secWall反截屏技术详解
VPS解决方案:使用USB for Remote Desktop
泛微OA系统secWall保密方案之三:secWall与泛微OA的工作流集成
泛微OA系统secWall保密方案之二:客户端部署
泛微OA系统secWall保密方案之一:服务器端部署
瑞友天翼虚拟化应用保密方案
基于web访问的加密方案
SVN跨平台部署方案之三:可信安全区域
更多>>
 
secWall与Windows路由器的组合安全方案(三)
万华数据

三、在命令行中设置IP筛选器

  1. 在命令行下可以用netsh命令来配置IP筛选器,如下图所示。输入netsh后回车,进入netsh命令后输入routing ip,便可以对路由器进行一些配置。可以输入“add filter ?”来查看添加IP筛选器的详细命令。

  2. 在入站筛选器中添加记录的命令为:“add filter "本地连接" input 192.168.1.12 255.255.255.255 192.168.1.169 255.255.255.255 any”如下图所示。即为在名为“本地连接”的连接上添加入站筛选器,input代表添加入站筛选器,如果要添加出站筛选器,则为output,源网络的IP地址为192.168.1.12,子网掩码为255.255.255.255,目标网络的IP地址为192.168.1.169,子网掩码为255.255.255.255,协议为任何。

  3. 在命令行中配置好后,可以进入图形界面查看,确认已添加成功。

  4. 此命令也可以用一条语句直接执行,直接输入命令“netsh routing ip add filter "本地连接" input 192.168.1.152 255.255.255.255 192.168.1.37 255.255.255.255 tcp 21 22”,如下图所示。

  5. 进入图形界面查看,确认已添加成功。
  上述命令可以在名为“本地连接”入站筛选器里增加一条“接收所有除符合下列条件以外的数据包”的筛选规则。但问题是,用这个命令增加的信息不能选择是“接收所有除符合下列条件以外的数据包”还是“丢弃所有的包,满足下面条件的除外”。这样的话如果要一台机子上网、其他的机子都不能上网,就要写254(255-1)条上面的命令,而如果能将这条规则设置成“丢弃所有的包,满足下面条件的除外”,那么就只需要添加一条筛选记录。

  6. 可以使用set命令来设置forward(接收所有除符合下列条件以外的数据包)还是drop(丢弃所有的包,满足下面条件的除外)。

  7. 将入站筛选器操作设置为“丢弃所有的包,满足下面条件的除外”,输入命令:“set filter "本地连接" input drop”如下图所示。

  8. 进入图形界面查看,可以看到筛选器操作已被更改。

  9. 此命令也可以用一条语句直接执行,命令为“netsh routing ip set filter "本地连接" input drop”,如下图所示。

  10. 如果要删除IP筛选器,可以用delete filter命令,输入 “netsh routing ip delete filter "本地连接" input 192.168.1.152 255.255.255.255 192.168.1.37 255.255.255.255 tcp 21 22”,如下图所示。
  提示:如果将所有的IP筛选器都删除,那么筛选器操作会自动回到默认的状态“接收所有除符合下列条件以外的数据包”。

 

关联文档



分享到:


  关于我们|联系方式|资质认证|站点地图|职位招聘|建议与投诉  
地址:江苏省无锡市梁溪区锡澄路260-1号圆融发展中心17F  邮编:214031 总机:(0510)82293900 传真:(0510)82702019
版权所有 © 2003-2024 无锡万华数据科技有限公司
苏ICP备05009260号
苏公网安备 32021302000919号