導航:首頁 > IDC知識 > 伺服器防火牆設置

伺服器防火牆設置

發布時間:2020-09-17 16:22:38

1、怎麼設置防火牆

2、網站伺服器防火牆應該如何設置設置

一般的話要開通在防火牆上開通兩個埠一個80給網站用一個你遠程的埠 方便遠程操作。如果是伺服器的網站和資料庫不在一起還需要開通數據埠

3、windows10伺服器防火牆埠設置在哪

1、WIN+X調出系統配置菜單,選擇控制面板;

2、選擇windows 防火牆;

3、點擊左側的「高級設置」選項;

4、設置入站規則(入站規則:別人電腦訪問自己電腦;出站規則:自己電腦訪問別人電腦),點擊「新建規則」,點選「埠」,單擊 「下一步」;

5、選擇相應的協議,如添加8080埠,我們選擇TCP,在我寫本地埠處輸入8080;

6、選擇「允許連接」,點擊「下一步」;

7、勾選「域」,「專用」,「公司」,點擊「下一步」;

8、輸入埠名稱,點「完成」即可。

9、具體效果如下,已經在防火牆里開放單獨埠。

4、電腦防火牆或代理伺服器配置不正確

點擊Win7系統桌面左下方的圓形開始按鈕,依次打開Win7系統的「控制面板→系統和安全→Windows防火牆」,即可打開Win7系統自帶的防火牆。

從Win7控制面板中選擇Windows防火牆

Win7自帶Windows防火牆設置主界面
為不同使用環境自定義安全規則
在不同的電腦使用環境中用戶對防火牆的安全性的要求也不同,比如在辦公室或是家庭的區域網中,為方便區域網內用戶互相傳送文件或一起玩游戲,不 需要太高的防火牆安全規則;而經常抱著筆記本到處使用公共Wifi連接上網的時候則不希望任何外部連接接入自己的計算機,需要設置比較高的防火牆安全規 則。Win7防火牆可以針對不同的網路環境輕松進行不同定義設置。
點擊Win7防火牆主界面左側的「打開或關閉Windows防火牆」即可打開防火牆的自定義界面,在這里用戶可以分別對家庭或工作區域網以及公 用網路設置不同的安全規則。兩個網路中用戶都有「啟用」和「關閉」兩個選擇,也就是啟用或者是禁用Windows防火牆。啟用防火牆下還有兩個復選框,一 個是「阻止所有傳入連接,包括位於允許程序列表中的程序」,另一個是「Windows防火牆阻止新程序時通知我」。當用戶進入到一個不太安全的網路環境 時,可以選中「阻止所有傳入連接」這個勾選框,禁止一切外部連接,即使是Windows防火牆設為「例外」的服務也會被阻止,為復雜環境中的計算機輕松提 供嚴密的安全保護。

5、win2008伺服器 防火牆如何加ip地址的白名單

其實我們並不需要確定網站使用的多少埠。我們只需要將網站的所有埠全部放通。
第一步:我們需要知道網站所對應的IP地址。這個時候,我們需要用到nslookup命令。找到網站對應的IP是;

第二步:進路由器的防火牆-地址組配置一個地址(注意:這里所屬區域應該是LAN);

第三步:配置訪問控制策略放通內網用戶到這個地址的訪問不限制,這里源地址組為內網用戶地址,目的地址組為交通銀行地址,服務組要選擇最後一個All_service。

通過以上三步就可以達到對於某個網站白名單的放通。

6、Linux 伺服器如何開放埠 配置防火牆

打開配置文件 

命令代碼  

[root@localhost ~]# vi /etc/sysconfig/iptables   


正確的配置文件 

配置代碼  

# Firewall configuration written by system-config-firewall  

# Manual customization of this file is not recommended.  

*filter  

:INPUT ACCEPT [0:0]  

:FORWARD ACCEPT [0:0]  

:OUTPUT ACCEPT [0:0]  

-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT  

-A INPUT -p icmp -j ACCEPT  

-A INPUT -i lo -j ACCEPT  

-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT  

-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT   

-A INPUT -j REJECT –reject-with icmp-host-prohibited  

-A FORWARD -j REJECT –reject-with icmp-host-prohibited  

COMMIT   


配置[*]通配代碼  

-A INPUT -m state –state NEW -m tcp -p tcp –dport * -j ACCEPT  


注意點:新開放的埠一定要在埠22後面 

重啟防火牆使配置生效 

命令代碼  

[root@localhost ~]# /etc/init.d/iptables restart  




其它 
查看開放埠 

命令代碼  

[root@localhost ~]# /etc/init.d/iptables status  


關閉防火牆 

命令代碼  

[root@localhost ~]# /etc/init.d/iptables stop  

與伺服器防火牆設置相關的知識