其實(shí)自帶的防火墻已經(jīng)很好用了,可能還是有人覺(jué)得在管理上還是不方便。今天小編分享的這款I(lǐng)Psec安全設(shè)置封端口工具很好用,它利用組策略實(shí)現(xiàn)封端口、用組策略限制ip和端口通行,把組策略功能簡(jiǎn)單化了。
界面預(yù)覽圖:
一般人操作組策略還是做不到的win8.1本地安全策略,除非看教程,步驟很繁瑣,這款I(lǐng)Psec安全設(shè)置工具把整個(gè)組策略設(shè)置過(guò)程給簡(jiǎn)化了,調(diào)用組策略進(jìn)行ip、端口限制。
這個(gè)IPsec安全設(shè)置封端口工具就像一個(gè)電腦的端口管理器一樣,該IP工具使用便捷,方便,功能強(qiáng)大,您可以自行封堵一些木馬病毒的高危端口。
用IPSEC安全策略封端口(關(guān)閉端口)教程:
1、依次打開(kāi)控制面板-管理工具-本地安全策略。
2、打開(kāi)本地安全策略,在右邊添加一個(gè)策略。
3、右鍵屬性,點(diǎn)擊添加開(kāi)始創(chuàng)建IP安全規(guī)則。
4、隧道終結(jié)點(diǎn),這里選擇此規(guī)則不指定隧道。
5、網(wǎng)絡(luò)類(lèi)型這里選所有網(wǎng)絡(luò)連接。
6、這里一般選默認(rèn)即可。
7、直接點(diǎn)擊添加開(kāi)始添加,添一個(gè)名稱(chēng)例如:。
8、點(diǎn)擊添加按鈕。
9、下一步選擇鏡像
10、這里的允許所有ip即源地址,選擇任何ip地址。
11、選擇目標(biāo)地址,選擇我的IP地址。
12、選擇tcp,而后點(diǎn)擊下一步。
13、到這一步一個(gè)ip篩選器就創(chuàng)建完畢,按上面的方法把所有需要封的端口加進(jìn)去。
14、等全部建立完畢,選擇其中一個(gè)。
15、點(diǎn)擊下一步,設(shè)置篩選器的操作方式。
16、進(jìn)入篩選器名稱(chēng)創(chuàng)建,你可以輸入阻止或者通行。
17、點(diǎn)擊下一步可以選擇的操作行為選項(xiàng)有3個(gè),許可阻止與協(xié)商安全,我們直接選擇許可。
18、點(diǎn)擊完成,返回到當(dāng)前安全規(guī)則向?qū)ы?yè)面win8.1本地安全策略,選中建立的允許方法。
19、點(diǎn)擊下一步完成,返回。
20、下面開(kāi)始綁定端口與策略,在ip篩選器列表中,點(diǎn)擊添加。
21、填寫(xiě)名稱(chēng),而后點(diǎn)擊添加-下一步,設(shè)置描述信息-設(shè)置ip流量源。
22、點(diǎn)擊下一步,開(kāi)始設(shè)置目標(biāo)地址。選擇一個(gè)特定的ip地址或者子網(wǎng)。
23、點(diǎn)擊下一步,選擇協(xié)議為tcp協(xié)議 端口為指定的端口,最后點(diǎn)擊完成。
24、點(diǎn)擊添加,選擇,協(xié)商安全,點(diǎn)擊下一步。
25、完成后,在安全規(guī)則頁(yè)面選中我們寫(xiě)的協(xié)商選項(xiàng)。
26、其他的大多默認(rèn)即可。
27、到這一步,全部完成,最后點(diǎn)擊策略規(guī)則,右鍵選擇分配就ok了。
本《IPsec安全設(shè)置封端口工具》使用方法:
1、下載壓縮包,解壓后直接運(yùn)行IPsec.exe。
2、界面上會(huì)有兩個(gè)功能,分別是遠(yuǎn)程訪問(wèn)本地端口與本地訪問(wèn)遠(yuǎn)程端口。
遠(yuǎn)程訪問(wèn)本地端口的意思是:別人的電腦訪問(wèn)你。
本地訪問(wèn)遠(yuǎn)程端口的意思是:你的電腦訪問(wèn)別人。
3、這里如果是封掉自己的1000端口,那么這個(gè)時(shí)候就需要使用遠(yuǎn)程訪問(wèn)本地端口功能,點(diǎn)選遠(yuǎn)程訪問(wèn)本地端口功能。
4、在端口號(hào)里面添加1000,而后協(xié)議類(lèi)型選擇TCP,訪問(wèn)類(lèi)型選擇禁止就OK了,整個(gè)設(shè)置過(guò)程非常簡(jiǎn)單。