文档编号:1106
浏览:6154 评分:9
最后更新于:2012-02-06
此文件基于HiPER 811 v10.2版本
用户需求:
内网有一台电脑192.168.88.65做了远程桌面3389的端口映射,想要实现只允许外网几个IP地址来访问,其他IP禁止。
网络环境:
一台HiPER 811路由器直接连接公网,内网有一台服务器,服务器上开启了远程桌面。
配置过程:
1、登录路由器页面,转发规则->端口映射->静态映射配置,对服务器(192.168.88.65)的3389端口做一个端口映射。
2、登录路由器页面,网络安全->地址组配置->地址组配置,把允许访问服务器远程桌面的IP地址配置为地址组(onlyIP)。
3、登录路由器页面,网络安全->服务组配置->服务组配置,把允许访问服务器远程桌面的端口(3389)配置成服务组(3389)。
4、在网络安全->防火墙->策略配置,配置允许服务器访问地址组(onlyIP)的服务(3389),再配置一条策略禁止服务器访问所有地址的服务(3389),最后启用访问控制策略。