通常有两种方法可以实现服务器的特定ip访问限制:
第一种方法:通过防火墙实现
等保测评要求:限制服务器的远程终端登录地址。
因此,对于某一服务器,需要限定特定IP对其进行访问。
由于存在Windows Server 2003、2008、2012以及Linux这几种主流服务器,我们将分别介绍不同服务器的设置方法。
Windows Server 2003
通过这种方式,利用服务器自身的防火墙,实现了限定特定IP访问该服务器的目的。
Windows 2003防火墙设置仅允许特定IP访问指定端口。
需要注意的是,启用防火墙可能会影响服务器的其他应用程序,例如FTP功能可能无法使用,或者瑞星杀毒软件无法联系到当前服务器。参照步骤4的操作,按需添加允许的程序和端口(点击添加程序、添加端口按钮)。
Windows Server 2008
6. 点击应用,OK。
为了安全起见,同样对入站规则中的远程桌面-RemoteFX(TCP-In)进行相同的操作。
RemoteFX是微软在Windows 7/2008 R2 SP1中引入的一项桌面虚拟化技术,允许用户在使用远程桌面或虚拟桌面进行游戏或图形创作时,获得与本地桌面一致的效果。
由于Windows Server 2008的防火墙默认是开启的,在添加应用程序的过程中会顺便打开需要的程序和端口,因此不会出现Windows Server 2003的情况。
当然,如果防火墙原先是关闭的,开启后涉及到的应用可能会受到影响,需要开启相应的应用和端口。
Windows Server 2012
Windows Server 2012的设置与Windows Server 2008大致相同。
需要修改入站规则中的:
第二种方法:通过IP安全策略实现




设置完毕返回到新规则属性后如图:

此时,3389过滤属性页面如下图:


(可选)如果服务器设置了特定端口访问,可以参考以下设置准入规则:
以上就是windows服务器如何设置对指定IP地址进行远程访问?的详细内容,更多请关注php中文网其它相关文章!
Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号