`

IP安全策略IPSEC基本创建顺序[win2003以后]

 
阅读更多

gpedit.msc:[IP安全策略]/[IP筛选操作]/[IP筛选列表]/[IP筛选器]/[IP筛选规则]

对应[policy]/[filteraction]/[filterlist]/[filter]/[rule]

在UI中路径为 :控制面板\所有控制面板项\管理工具\本地安全策略\IP安全策略,在本地计算机\

------------------------------------------------------------
1,新建一个ipsec policy
2,新建一个ipsec filterlist
3,新建一个IP阻止访问的ipsec filteraction
4,新增多个ipsec filter至filterlist
5,创建rule,把对应的filteraction/filterlist添加至policy(添加rule之前,filterlist中至少有一个filter)
6,指派(分配)policy启用
7,导出导入ipsec
------------------------------------------------------------

@echo off
netsh ipsec static add policy name=site
netsh ipsec static add filterlist name=blacklist_site
netsh ipsec static add filteraction  name=fbd_site action=block
netsh ipsec static add filter filterlist=blacklist_site srcaddr=12.34.56.78dstaddr=me  mirrored=yes
netsh ipsec static add rule name=rule_site policy=site filterlist=blacklist_site filteraction=fbd_site
netsh ipsec static set policy name=site assign=y
netsh ipsec static add filter filterlist=blacklist_site srcaddr=123.45.67.8 dstaddr=me  mirrored=yes
netsh ipsec static add filter filterlist=blacklist_site srcaddr=123.45.67.9 dstaddr=me  mirrored=yes
------------------------------------------------------------
删除所有ipsec内容
netsh ipsec static delete all

导入策略备份
netsh ipsec static importpolicy d:\fbd.ipsec

导出策略(如果仅指定文件夹,则文件名为".ipsec"):
netsh ipsec static exportpolicy d:\bkp.ipsec
------------------------------------------------------------
更多命令见CMD中的帮助,如:
>netsh ipsec static delete

下列指令有效:

此上下文中的命令:
delete all     - 删除所有策略,筛选器列表和筛选器操作。
delete filter  - 从筛选器列表中删除一个筛选器。
delete filteraction - 删除一个筛选器操作。
delete filterlist - 删除一个筛选器列表。
delete policy  - 删除一个策略和它的规则。
delete rule    - 从策略中删除一个规则。

分享到:
评论

相关推荐

    使用脚本添加IP安全策略ipsec.pdf

    "使用脚本添加IP安全策略ipsec" 在 Windows 操作系统中,我们可以使用 IP 安全策略来保护我们的系统,特别是在安装系统的过程中,不需要借助其他软件就可以很好地保护系统。本文将提供在 Win2k 和 Win2k3 下的两个 ...

    Windows下通过ip安全策略设置只允许固定IP远程访问

    首先,打开“控制面板”中的“管理工具”,然后选择“本地安全策略”,右键选择“IP 安全策略”,并创建一个新的安全策略。 知识点:IP 安全策略是 Windows 操作系统中的一种安全机制,用于限制网络访问。通过创建...

    IP安全策略批处理脚本.tx

    根据提供的文件信息,我们可以了解到这是一篇关于Windows系统下的IP安全策略批处理脚本的相关知识点。下面将对这些内容进行详细的解析与说明。 ### 标题解析:IP安全策略批处理脚本 此标题直接表明了该脚本的主要...

    IPSEC.zip 修改IP安全策略

    IPSEC.zip 用来通过命令行格式修改IP安全策略。微软提供,很强大。

    Windows高级防火墙之IP安全策略(IPSec)的使用

    现如今的网络非常不安全,有很多国外的IP(肉鸡,傀儡机)对你的服务器进行端口扫描,发现漏洞,然后进行暴力破解,一旦攻入成功,你的服务器就变成他们的新肉鸡或者植入木马病毒对你进行勒索。如果你想服务器端口...

    IP安全策略包(可以当防火墙用)

    用法:1、点击“开始-运行”,输入 gpedit.msc 2、打开“组策略”窗口,在左侧窗口依次展开“计算机配置-windows设置-安全设置-IP安全策略,在本地机器”。 3、右击右侧窗口,选择“所有任务-导入策略”,然后...

    ipsec,用于简单是设置2003的ip安全策略

    在提供的压缩包文件“ipsec”中,可能包含了用于配置和管理Windows 2003 IP安全策略的相关文档、脚本或工具。用户可以通过解压并查阅这些文件,学习如何在实际环境中设置和应用IPSec策略,以增强网络的安全性。

    远程IP安全策略设置工具

    在这个远程IP安全策略设置工具中,SOCKET类被用于创建服务器和客户端之间的连接,以便传输安全策略的相关信息。 单线程同步传输是一种基本的通信模式。在这种模式下,一旦服务器接受到客户端的连接请求,就会暂停...

    IP安全策略配置-拒绝所有入站,只允许80互访

    IP安全策略,先配拒绝,再配允许,虽然对顺序没要求 1.阻止任意主机对所有tcp的入站访问 2.允许任意主机对tcp80的入站访问 3.允许对任意主机tcp80的出站访问

    IP安全策略包

    、点击“开始-运行”,输入 gpedit.msc 2、打开“组策略”窗口,在左侧窗口依次展开“计算机配置-windows设置-安全设置-IP安全策略,在本地机器”。 3、右击右侧窗口,选择“所有任务-导入策略”,然后...

    IP安全策略自动设置工具

    通过本工具可对IPSEC进行自动设置,封堵高危端口,进而提升系统安全性能,简单实用!

    win2003 创建 IP安全策略来屏蔽端口的图文教程

    在Windows Server 2003操作系统中,IP安全策略(IPSec)是一种强大的安全机制,用于保护网络通信,特别是局域网内的数据传输。IPSec提供了基于端口的过滤功能,允许管理员创建自定义策略来阻止或允许特定端口上的...

    IP安全策略教程

    针对于windows下的IP安全策略的实战设置编写文档,文档通俗易懂,基本上照着文档操作以便基本能够理解安全策略的基本原理,进而可以进行相关策略的设置和应用

    三联IPSEC1.8all IP安全策略

    【三联IPSEC1.8all IP安全策略】是一种针对网络安全的解决方案,旨在增强网络的安全性,通过禁止一些已知的病毒常利用的端口,从而降低计算机和网络被病毒感染的可能性。这一策略的核心是IPSec(Internet Protocol ...

    创建和使用 IPSec 策略

    创建和使用 IPSec 策略 创建和使用 IPSec 策略 创建和使用 IPSec 策略 创建和使用 IPSec 策略 创建和使用 IPSec 策略 创建和使用 IPSec 策略 创建和使用 IPSec 策略 创建和使用 IPSec 策略 创建和使用 IPSec 策略 ...

    IPsec安全策略自动

    IPsec安全策略自动 IPsec安全策略自动

    YD-T_1467-2006_IP安全协议(IPSec)测试方法

    7. **安全策略与规则测试**:测试IPSec策略的配置和应用,包括规则的建立、更新和删除,以及策略的优先级和匹配条件。 通过这些测试,可以确保IPSec系统在实际部署中能够有效地保护网络通信,提供可靠的安全保障。...

    使用netsh命令来管理IP安全策略(详细介绍)

    创建一个新的IP安全策略,可以使用`netsh ipsec static add policy`命令。例如,创建一个名为“splaybow.com”的策略,您可以输入: ``` netsh ipsec static add policy name=splaybow.com ``` 若要为策略添加描述,...

Global site tag (gtag.js) - Google Analytics