Makseviisid Abuse

Kuidas anda juurdepääs Windows Serverile IP või IP-piirkonna järgi

  • Kodu
  • Teadmistebaas
  • Kuidas anda juurdepääs Windows Serverile IP või IP-piirkonna järgi
10.10.2024, 17:16

Windows Serveri turvalisuse suurendamiseks on soovitatav piirata juurdepääsu serverile. Üks lihtsamaid ja kiiremaid viise on lubada ühendust ainult teatud IP-aadressilt või IP-piirkonnast. Seda saab teha, kasutades tulemüüri, mis on süsteemi sisseehitatud turvavahend.

Enne IP-juurdepääsu konfigureerimist peaksite teadma, et kui te muudate oma välist IP-d, millelt on juurdepääs lubatud, blokeeritakse RDP-ühendused. Sellisel juhul peaksite probleemi lahendamiseks saama serveriga otse VNC kaudu ühendust luua (alati saab kasutada VNC/IPMI ühendusakent).

1. Esmalt peame serveriga ühenduma RDP kaudu.

2. Ava Windows Settings:

  1. Tee paremklõps Windowsi ikoonil, ekraani vasakus, alumises nurgas.
  2. KlõpsaSettings (Sätted):

3. Kõige kiiremini jõuame tulemüürini, kasutame otsingukasti ja klikime"Firewall & network protection".

4. Seejärel klõpsa"Advanced settings":

5. Avanevas aknas:

  1. Valige vasakpoolses paanis"Inbound Rules" (sissetulevad reeglid).
  2. Otsige nimekirjast"Remote Desktop - User Mode (TCP-In)".
  3. Tee sellel paremklõps ja klõpsa"Properties".

6. Avanevas aknas:

  1. Klõpsake nupul"Scope".
  2. Märkige"These IP adresses:" Remote IP adress.
  3. Klõpsake nupul"Add".

Vahekaardil"Scope" saate määrata konkreetse IP-aadressi või IP-de vahemiku, kust on lubatud ühendus serveriga RDP kaudu. Selleks valige"These IP addresses" jaotises"Remote IP address" ja klõpsake"Add".

7. Konkreetse IP-aadressi (võialamvõrgu) määramiseks valige"This IP address or subnet" (See IP-aadress või alamvõrk):

VÕI:

IP-aadresside vahemiku määramiseks valige"This IP address range" (See IP-aadresside vahemik):

8. Seadete rakendamiseks klõpsake nuppu"OK".

Vaikimisi kasutavad RDP-ühendused serveriga TCP- ja UDP-protokolle. Siiski võib tekkida olukord, kus üks protokollidest (tavaliselt ebastabiilne UDP) on välja lülitatud. Sellisel juhul tuleb muuta selle reegli seadeid, mis kasutab ühenduse jaoks konkreetset protokolli. Vaikimisi on need kaks reeglit:"Remote Desktop - User Mode (TCP Inbound)" ja"Remote Desktop - User Mode (UDP Inbound)".

Kokkuvõtteks õppisime, kuidas piirata juurdepääsu serverile Windows Server operatsioonisüsteemis IP aadressi või IP aadressi vahemiku järgi.