知识库与软件

只允许外网指定地址访问内网服务器的案例

文档编号:981
浏览:7169 评分:10
最后更新于:2011-08-11

 

案例需求:
用户内网有一个服务器192.168.16.100,开通了1433端口,需要设置映射,被外网访问,但是希望只能被外网指定的几个ip地址访问,但是服务器本身上外网不限制。
 
配置步骤:
1、 设置好静态映射,如图一:
图一
 
2、 设置好服务组,因为是外网访问内网的服务器的1433端口,所以设置服务器的时候为源端口1433,目的端口1-65535,如图二:
图二
 
3、 设置访问控制策略达到用户需求,设置策略后要记得启用访问控制策略,如图三:
图三
简要说明:
    数据的访问是双向的,禁止服务器的ip访问外网指定ip地址的1433服务组,也就是禁止外网指定ip地址访问内网服务器的1433端口。这样设置就可以达到用户需求,而且不影响服务器上外网的应用。

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号