Betaalmethoden Abuse

Toegang verlenen tot Windows Server per IP of IP-bereik

10.10.2024, 17:16

Om de beveiliging van Windows Server te verbeteren, is het aan te raden om de toegang tot de server te beperken. Een van de makkelijkste en snelste manieren is om verbinding alleen toe te staan vanaf een specifiek IP-adres of IP-bereik. Dit kan worden gedaan met behulp van de firewall, een beveiligingshulpmiddel dat in het systeem is ingebouwd.

Voordat u IP-toegang configureert, moet u zich ervan bewust zijn dat het wijzigen van het externe IP-adres waarvandaan u toegang hebt, RDP-verbindingen zal blokkeren. In zo'n geval zou je rechtstreeks via VNC verbinding moeten kunnen maken met de server (je kunt altijd het VNC/IPMI verbindingsvenster gebruiken) om het probleem op te lossen.

1. Eerst moeten we verbinding maken met de server via RDP.

2. Open Windows-instellingen:

  1. Klik met de rechtermuisknop op het Windows-pictogram, linksonder in het scherm.
  2. Klik opInstellingen:

3. De snelste manier om bij Firewall te komen is door in het zoekvak te klikken op"Firewall & netwerkbeveiliging".

4. Klik vervolgens op"Geavanceerde instellingen":

5. In het venster dat wordt geopend:

  1. Selecteerin het linkerdeelvenster"Inkomende regels".
  2. Zoek in de lijst naar"Remote Desktop - Gebruikersmodus (TCP-In)".
  3. Klik er met de rechtermuisknop op en klik op"Eigenschappen".

6. In het venster dat wordt geopend:

  1. Klik op"Scope".
  2. Vink"These IP adresses:" aan bij Remote IP adress.
  3. Klik op"Toevoegen".

Op het tabblad"Scope" kun je een specifiek IP-adres of een bereik van IP-adressen opgeven vanwaar verbinding met de server via RDP is toegestaan. Selecteer hiervoor"These IP addresses"(Deze IP-adressen) in het gedeelte"Remote IP address" (IP-adres op afstand) en klik op"Add"(Toevoegen).

7. Om een specifiek IP-adres (ofsubnet) op te geven, selecteert u"Dit IP-adres of subnet":

OF:

Om een IP-bereik te specificeren, selecteert u"Dit IP-adressenbereik":

8. Klik op de knop"OK" om de instellingen toe te passen.

Standaard gebruiken RDP-verbindingen naar de server de TCP- en UDP-protocollen. Er kan zich echter een situatie voordoen waarin een van de protocollen (meestal het onstabiele UDP) is uitgeschakeld. In dat geval moet je de instellingen wijzigen van de regel die het specifieke protocol gebruikt voor de verbinding. Standaard zijn dit twee regels:"Remote Desktop - Gebruikersmodus (TCP Inkomend)" en"Remote Desktop - Gebruikersmodus (UDP Inkomend)".

Tot slot hebben we geleerd hoe je de toegang tot een server in een Windows Server-besturingssysteem kunt beperken per IP-adres of IP-adresbereik.