如何配置windows 2008 服务器防火墙

如何配置windows 2008 服务器防火墙,第1张

1打开控制面板,点击windows 防火墙; 2防火墙的主页面里列出防火寺的基本状态。点击“启用或关闭windows防火墙”可以配置防火墙选项; 3在常规菜单里可以开户或关闭windows防火墙。启用防火墙下有个“阻止所有传入连接”设置如果打上勾,是在你使用的网络不确定安全时启用,例如,以前一直是在局域网里运行的,现在有需要连接到互联网,而且要访问一些未确定安全的网络,此时建议把这个选项选上,其它时间不建议选择,因为一旦这个选项打上,则很多需要上传到服务器的信息都会给屏蔽,这会造成某些应用无法使用4接着配置例外选项,所谓例外指的是防火墙对这些例外的应用程序使用的端口或者自行添加的端口不进行阻止,直接放行,适合于已知安全的应用,如杀软,公司应用以及windows相关组件的设置。5点击“添加程序”,系统列出已安装的应用程序,选择需要添加成例外的应用程序,点击确认即可添加成windows防火墙例外程序。“更改范围”选项里可以设置更具体的选项,如对某些计算机,某个网段进行放行,其它规则外阻止。这一点是不是很强大,如果一套公司应用程序只适合内网同事来登陆,那么把它设置成只适合内网的话,则系统能够对外网的访问进行拦截。6点击例外菜单下“添加端口”可添加自己所需要放行的端口,如tomcat运行时默认8080端口,可以填入tomcat及端口号8080,那么系统将对8080端口进行放行如何配置windowsserver 2008防火墙7点击高级菜单,这里可以配置防火墙保护哪些网卡通讯的数据。有些内网,比如服务器与服务器连接的网卡,基本上是安全的,打开的话可能会影响他们之间的信息交互,此时需要把勾去掉。

问题一:如何设置本机的防火墙 点击开始菜单,在d出的菜单中选择控制面板,如图。
点击打开控制面板,选择系统和安全这一项,如图:
点击进入系统和安全设置界面,就可看到windows防火墙设置,如图:
在此处可以检查防火墙设置和允许程序通过防火墙设置,检查防火墙设置,如图可以选择打开或关闭防火墙。
设置程序是否通过绩火墙,如图:

问题二:如何设置电脑防火墙 控制面板/安全中心/Windows防火墙/点选“启用”按确定就可以了,不用特殊设置,就是默认设置,如果设置不对容易出现错误,这样你可以按“高级”,按场面的还原默认设置按确定即可。

问题三:电脑本机防火墙怎么设置 1桌面右下角任务栏,右键更改window 防火墙设置。
2进入window防火墙页面,选择启用后,确定退出即可。

问题四:如何设置允许软件通过防火墙 1、首先进入开始菜单,然后在菜单中找到控制面板,单击控制面板这个选项进入控制面板窗口界面,如图所示
2、进入到控制面板界面,在这个界面上可以看到系统自带的控制面板选项,找到Windows防火墙选项并单击它,如图所示
3、接着就进入了在Windows防火墙主页面,在这个主页面左上方找到允许程序或功能通过防火墙,然后单击这个选项,如图所示
4、这时候就到了允许程序通过Windows防火墙通信界面,这个界面上我们可以添加或者删除程序(添加你要通过防火墙的程序,删除你不想要它通过防火墙通信额程序),根据自身需要来选择
注意:不要为陌生的软件程序开启通过防火墙的功能,这是很危险的事情,很容易被黑客利用而达到入侵的目的
5、添加要通过防火墙通信的软件
单击允许运行另一程序,这时候d出来一个框,在框中上下移动选择你要添加的软件程序,选中这个程序然后单击添加按钮即可。
6、删除要通过防火墙通信的软件
在窗口中选中你要删除的软件,然后单击下方的删除按钮,这时候会再d出一个框提示你是否确定删除,确定删除单击确定就可以了。

问题五:怎么调整防火墙设置? 15分 好办 你要是家里的话 就先关网 再关防火墙 然后装 在全开 要是网吧的话 就比较麻烦了

问题六:手机怎么设置防火墙 设置ip地址,打开或者关闭就行了

问题七:怎样设置防火墙的安全级别 打开“开始按钮”(屏幕左下角有开始两个字的地方),找到“控制面板”(也可以打开我的电脑,在左侧的菜单栏能看到),找到“windows 防火墙”,选择允许程序或功能通过windows防火墙中进行你需要的修改,或者是在“高级设置”中,修改入站和出站规则,把你想要不防范的那个软件勾选,让它不论入站出站都不收阻碍。名称可能有少许出入,因为我现在用的是sin7系统。你试试行不行,不行你继续追问

问题八:系统防火墙怎样设置才是最好的 新一代 *** 作系统WINDOWS XP已正式发布,它增加了许多十分重要的新的网络功能,例如Internet连接防火墙(ICF)就是充当网络与外部世界之间的保卫边界的安全系统。Internet连接防火墙(ICF)是用来限制哪些信息可以从你的家庭或小型办公网络进入Internet以及从Internet进入你的家庭或小型办公网络的一种软件。
如果网络使用Internet连接共享(ICS)来为多台计算机提供Internet访问能力,则建议你应该在共享的Internet连接中启用ICF。ICS和ICF也可以单独启用,比如说可在直接连接到Internet的任何一台计算机上启用ICF。
一、工作原理
ICF被视为状态防火墙,状态防火墙可监视通过其路径的所有通讯,并且检查所处理的每个消息的源和目标地址。为了防止来自连接公用端的未经请求的通信进入专用端,ICF保留了所有源自ICF计算机的通讯表。在单独的计算机中,ICF将跟踪源自该计算机的通信。与ICS一起使用时,ICF将跟踪所有源自ICF/ICS计算机的通信和所有源自专用网络计算机的通信。所有Internet传入通信都会针对于该表中的各项进行比较。只有当表中有匹配项时(这说明通讯交换是从计算机或专用网络内部开始的),才允许将传入Internet通信传送给网络中的计算机。
源自外部源ICF计算机的通讯(如Internet)将被防火墙阻止,除非在“服务”选项卡上设置允许该通讯通过。ICF不会向你发送活动通知,而是静态地阻止未经请求的通讯,防止像端口扫描这样的常见黑客袭击。
二、注意事项
ICF和家庭或小型办公室通讯――不应该在所有没有直接连接到Internet的连接上启用Internet连接防火墙。如果在ICS客户计算机的网络适配器上启用防火墙,则它将干扰该计算机和网络上的所有其他计算机之间的某些通讯。如果网络已经具有防火墙或代理服务器,则不需要Internet连接防火墙。
ICF和通知消息――由于ICF检查所有传入通讯,而某些程序(尤其是电子邮件程序)可能在启用ICF时做出不同动作。如定期查询新邮件、等待电子邮件服务器的通知等。
高级ICF设置――ICF安全记录功能可以提供一种方式来创建防火墙活动的日志文件。ICF能够记录被许可的和被拒绝的通信。例如,默认情况下,防火墙不允许来自Internet的传入回显请求通过。如果没有启用Internet控制消息协议(ICMP)“允许传入的回显请求”,那么传入请求将失败,并生成传入失败的日志项。
三、实战防火墙
1启用或禁用Internet连接防火墙
打开“网络连接”,
单击要保护的拨号、LAN或高速Internet连接,然后在“网络任务”→“更改该连接的设置”→“高级”→“Internet 连接防火墙”下,选择下面的一项:
若要启用Internet连接防火墙,选中“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”复选框。若要禁用Internet连接防火墙,请清除此复选框。
2安全日志文件
使用ICF安全日志,你可以:
登录放弃的数据包――这将登录来源于家庭、小型办公网络或Internet的所有放弃的数据包。
当你选择“登录放弃的数据包”复选框时,每次通信尝试通过防火墙却被检测和拒绝的信息都被ICF收集。例如,如果你的Internet控制消息协议没有设置成允许传入的回显请求,如Ping和Tra>>

问题九:网络防火墙怎么设置 网络防火墙在哪里设置 1、首先需要了解电脑防火墙的位置,最简单的办法就是进入控制面板,找到windows 防火墙,打开就可以进入到具体设置页面。
2、打开电脑windows防火墙后,如果仅仅是想禁用或者启用防火墙,那么直接选定“启用”或者“关闭”,然后确定就可以了。
3、启用防火墙之后,如果想让一些软件可以进行网络连接,对另外一些程序和服务禁用网络连接,那么可以在电脑windows防火墙中选择例外菜单,如果要禁用已经联网的程序或服务,只需将勾选去除,按确定就可以了。
4、如果有一些你需要的程序或服务没有在例外列表中,而你的防火墙又是开启的,那么这部分程序和服务就不能连接外网。添加方法如下,点击例外菜单下的添加程序按钮,然后在新窗口列表中选择你要添加的程序,选择确定保存就可以了。
5、如果你设置了很多例外,到最后都想取消,取消一些不当的 *** 作,只需要将防火墙还原为默认值就可以了,选择防火墙高级菜单,点击“还原为默认值”按钮即可。
6、还原后,也就是说以后有程序和服务要访问网络时,都会被阻止,这时你需要在例外菜单中设置,防火墙阻止程序时通知我,这样你就可以通过辨别来对某些有用的程序放行了。
7、最后建议将防火墙一直开着,这是保护你电脑不被利用的有利防线。

问题十:怎么设置防火墙允许端口 控制面板-〉防火墙-〉例外-〉添加端口

网络防火墙怎么设置 网络防火墙在哪里设置
网络防火墙,是大家上网安全的基本保证之一,由于某些原因,部分朋友需要关闭或对网络防火墙进行设置,却不知道网络防火墙在哪里设置。

xp网络防火墙怎么设置? xp系统的防火墙设置就比较简单了,直接右键网络连接图标,即可看到“更改windows防火墙设置”的选项,点击打开即可进行设置 win7网络防火墙在哪里设置? 右键win7桌面右下角的网络连接图标,打开网络和共享中心 打开窗口的左下角有个windows防火墙,单击点开 这就是win7网络防火墙的设置界面,左边红框处可以对防火墙进行高级设置 win8网络防火墙怎么设置? 在开始界面下 点击桌面或Win+D快捷键或单独按Win显示桌面。 在开始的位置的地方点击鼠标右键。

选择控制面板 进入控制面板后点击用户帐户和家庭安全 在用户帐户和家庭安全界面中依次点击系统和安全----Windows 防火墙 进入防火墙设置界面下找到启用或关闭Windows防火墙点击进入。 自定设置下分别点击专用网络设置关闭Windows 防火墙和公共网络设置关闭Windows 防火墙单选框。

再点击确定。这样就关闭了Win8的防火墙。
关闭防火墙后在设置下面是这样的都红了。如图所示: 。
怎样更好的设置网络防火墙?????
如今网络防火墙已经成为了各位网友上网,但是又有对少人能让他的网络防火墙真正发挥他的作用呢? 许多人对于网络防火墙的功能不加以设置,对网络防火墙的规则不加以设置——这样,网络防火墙作用就会大大减弱…… 网络防火墙的默认设置一般都只能是普遍的设置,也就是说这样的设置要大致适合成千上百用户。

试问,这样的设置就一定会100%适合你吗?肯定不可能。下面,我就以我自己实践的经验,谈谈我自己的看法。

功能设置篇 功能设置属于外部设置。为什么这样说呢?主要因为,这些设置不会改变规则中要求拦截和放行对象。

对于我这个经常上网的宽带用户来说,随机启动是绝对不可少的。如果是拨号用户或不常上网的用户来说,防火墙的启动有两种方案: 方案一:上网前手动开启防火墙(一般用户) 方案二:用一个文件使防火墙和网络连接一起启动(高级用户) 通常,网络防火墙都会有一个安全等级选项。

对于这个选择,绝对不可以随便选。因为,有不少用户就是因为不根据实际情况选择,而导致无法使用某些网络资源或被黑客有机可乘。

像我这样的固定ip的技术性局域网用户来说,我认为设置为中等即可。因为,我们不像某些用户那样可以随意改变自己的ip,所以我们的防御必须比动态ip用户要高一些。

但是,是不是越高越好呢?不是。某些用户,因为不切实际的把安全等级设置为高级,而又不会在规则中设置相应网络规则,而导致无法使用某些网络资源,如在线直播等。

因此,我建议一般用户将规则设置为中低即可。 至于其他报警设置等,我也不想多说了。

但是,我还是要提醒一句,拦截一定要记录在日志里。这样才以便我们复查。

规则设置篇 ICMP IGMP炸d都让一些用户感到心惊胆战。所以,某些用户索性禁止所有ICMP和IGMP。

这样,显然是不大好的设置。为什么呢?因为ICMP IGMP固然被人利用来做炸d,但是总不能“宁可杀错一万,不能放走一个”的全部拦截。

且不说别的,就说因为全部拦截ICMP IGMP所耗费的系统资源就数不胜数…… 我建议,拦截的只需是ICMP的1型(即echo requset)就已经足够了。为什么呢?拦截ICMP的1型主要是为了防黑客用ping命令查询你是否在线,所以此类ICMP必须拦截。

如果你还是担心ICMP IGMP炸d,不妨去微软那打个补丁。 网络防火墙的一大功能就是防木马和防黑客,所以自己设置规则拦截木马和阻截黑客是必要的。

你也许会说,网络防火墙不是有默认的规则吗?的确,有。但是,这只是最常见的木马和漏洞。

对于新的危害大的木马和漏洞,恐怕原先的规则就不能胜任他的任务了。 那么,我们怎样设置规则呢? 首先,我们必须利用反病毒厂家网站提供的信息。

因为,那里详细记载了许多病毒、木马的分析结果和漏洞的资料。我认为哪怕你有分析木马源程序和找出漏洞的能力,也没必要任何事情都亲力亲为,因为木马和漏洞是在太多了,全部代码都自己分析,根本是不切实际的。

然后,就设置自己的防火墙。由于不同厂家网络防火墙设置规则上有所不同,所以本文不可能详细讲解。

当然,这需要一定专业知识。对于一般用户来说,恐怕就有点困难了。

怎么办?不怕,可以借用别人的成果。例如,去论坛请教高手或直接发邮件询问高手即可解决。

还应该提醒大家的是防火墙规则不要重复,更不要矛盾。重复的规则浪费系统资源;矛盾的规则让防火墙左右为难,最终让别人有机可乘…… 网络防火墙设置是一门永远也讲不完的学问,有兴趣你也可以去研究研究。
如何设置无线网络防火墙?
你的这个问题题的可能就有点问题你的意思是不是不想让别人通过你的无线路由器上网呢?如果是这样的话那么就不必设置防火墙只要设置好上网相关参数即可

无线路由器与普通路由器的设置原理是一样的只不过连接的方式不一样而已

1根据你的上网类型设置好相关网络参数比如网通:WAN类型选PPPOE填上网通给你的账号与密码LAN设置好你的网关默认下一般是19216811或19216801可以不设置

2关闭DHCP服务器这样别人就不可能自动通过你的路由器连接网络

3在安全设置中你可以通过MAC地址过滤来控制局域网中计算机对Inter的访问来控制通过你的路由器上网的PC机了这个功能根据不同的路由器设置略有所不同比如:禁止下列MAC地址的PC对Inter的访问只下列MAC地址的PC对Inter的访问等如果你的路由器有MAC地址与IP地址绑定功能的话还可以用这种方法来控制别人的电脑通过你的路由器上网
网络防火墙在哪设置?
xp系统的防火墙设置就比较简单了,直接右键网络连接图标,即可看到“更改windows防火墙设置”的选项,点击打开即可进行设置

win7网络防火墙在哪里设置?

右键win7桌面右下角的网络连接图标,打开网络和共享中心

打开窗口的左下角有个windows防火墙,单击点开

这就是win7网络防火墙的设置界面,左边红框处可以对防火墙进行高级设置

win8网络防火墙怎么设置?

在开始界面下 点击桌面或Win+D快捷键或单独按Win显示桌面。

在开始的位置的地方点击鼠标右键。选择控制面板

进入控制面板后点击用户帐户和家庭安全

在用户帐户和家庭安全界面中依次点击系统和安全----Windows 防火墙

进入防火墙设置界面下找到启用或关闭Windows防火墙点击进入。

自定设置下分别点击专用网络设置关闭Windows 防火墙和公共网络设置关闭Windows 防火墙单选框。再点击确定。这样就关闭了Win8的防火墙。

关闭防火墙后在设置下面是这样的都红了。如图所示:
windows10网络防火墙怎么设置在哪
1、首先,我们打开我们的电脑,然后我们双击电脑桌面上的控制面板;

2、进入控制面板之后,我们点击Windows Defender防火墙;

3、d出的界面,我们点击启用或关闭Windows Defender防火墙;

4、d出的界面,我们将专用网络设置和公用网络设置中都点击启用Windows Defender防火墙,然后我们点击确定,这样我们就开启了防火墙了。
怎样检查电脑的网络设置和防火墙设置???
1、首先,我们点击电脑桌面左下角的微软按钮,d出的界面,我们点击windows系统,之后我们点击控制面板;

2、d出的界面,我们点击Windows Defender防火墙;

3、d出的界面,我们点击启用或关闭Windows Defender防火墙;

4、然后我们将专用网络设置和公用网络设置都设置为启用Windows Defender防火墙,之后我们点击确定就可以了,这样我们就设置好了。
网络防火墙怎么设置啊
方案一:上网前手动开启防火墙(一般用户)

方案二:用一个文件使防火墙和网络连接一起启动(高级用户)

通常,网络防火墙都会有一个安全等级选项。对于这个选择,绝对不可以随便选。因为,有不少用户就是因为不根据实际情况选择,而导致无法使用某些网络资源或被黑客有机可乘。

像我这样的固定ip的技术性局域网用户来说,我认为设置为中等即可。因为,我们不像某些用户那样可以随意改变自己的ip,所以我们的防御必须比动态ip用户要高一些。

但是,是不是越高越好呢?不是。某些用户,因为不切实际的把安全等级设置为高级,而又不会在规则中设置相应网络规则,而导致无法使用某些网络资源,如在线直播等。

因此,我建议一般用户将规则设置为中低即可。
电脑防火墙:如何设置防火墙
此外,还可以在SP2新增加的安全中心界面下,点击“Windows防火墙”打开防火墙控制台 。

1常规选项卡 在Windows防火墙控制台“常规”选项卡中有两个主选项:启用(推荐)和关闭(不推荐),一个子选项“不允许例外”。如果选择了不允许例外,Windows防火墙将拦截所有的连接用户计算机的网络请求,包括在例外选项卡列表中的应用程序和系统服务。

另外,防火墙也将拦截文件和打印机共享,还有网络设备的侦测。使用不允许例外选项的Windows防火墙简直就完全“闭关”了,比较适用于“高危”环境,如餐馆、宾馆和机场等场所连接到公共网络上的个人计算机。

2例外选项卡 某些程序需要对外通讯,就可以把它们添加到“例外”选项卡中,这里的程序将被特许可以提供连接服务,即可以监听和接受来自网络上的连接。 在“例外”选项卡界面下方有两个添加按钮,分别是:“添加程序”和“添加端口”,可以根据具体的情况手工添加例外项。

如果不清楚某个应用程序是 通过哪个端口与外界通信,或者不知道它是基于UDP还是TCP的,可以通过“添加程序”来添加例外项。例如要允许Windows Messenger通信,则点击“添加程序”按钮,选择应用程序“C:\Program Files\ Messenger\Messenger\m sgsexe”,然后点击“确定”把它加入列表。

如果对端口号以及TCP/UDP比较熟悉,则可以采用后一种方式,即指定端口号的添加方式。对于每一个例外项,可以通过“更改范围”指定其作用域。

对于家用和小型办公室应用网络,推荐设置作用域为可能的本地网络。当然,也可以自定义作用域中的IP范围,这样只有来自特定的IP地址范围的网络请求 才能被接受。

3高级选项卡 在“高级”选项卡中包含了网络连接设置、安全记录、ICMP设置和还原默认设置四组选项,可以根据实际情况进行配置。 ◆网络连接设置 ◆安全记录新版Windows防火墙的日志记录与ICF大同小异,日志选项里面的设置可以记录防火墙的跟踪记录,包括丢弃和成功的所有事项。

在日志文件选项里,可以更改记录文件存放的位置,还可以手工指定日志文件的大小。系统默认的选项是不记录任何拦截或成功的事项,而记录文件的大小默认为4MB。

◆ICMP设置Inter控制消息协议(ICMP)允许网络上的计算机共享错误和状态信息。在ICMP设置对话框中选定某一项时,界面下方会显示出相应的描述信息,可以根据需要进行配置。

在缺省状态下,所有的ICMP都没有打开。 ◆默认设置如果要将所有Windows防火墙设置恢复为默认状态,可以单击右侧的“还原为默认值”按钮。

chkconfig命令只是查看和设置服务的自动启动情况,并不能反映当前服务的状态
service
iptables
status可以查看到iptables服务的当前状态
但是即使服务运行了,防火墙也不一定起作用,你还得看防火墙规则的设置
iptables
-L
上述命令的返回值如果显示没有防火墙规则,那就是不起作用;反之就是防火墙在起作用

主要现象是在服务器本机上telnet 某一个端口是正常的,但是在服务器外面telnet该端口却是不通的。一般情况下可以判断为防火墙问题。如果是dns软件的,可以通过nslookup在服务器上测试,及在服务器分别外测试一下来判断。如果服务器上测试有结果出来,服务器外没有响应,一般就是防火墙问题。防火墙分为服务器本身的防火墙及机房的硬件防火墙。一、服务器本身防火墙一般有三个地方需要检查:1控制面板上点开windows自带的防火墙,看是否启用,端口是否打开,是否有限制了IP链接2管理工具-本地安全策略-IP安全策略在本机算机,看是否设置了安全策略,如果有“策略已指派”的可以暂时不指派测试看。3检查本地链接中IP过虑设置。看是否已设置,注意IP过虑设置完了需要重启服务器才会生效。本地防火墙都检查了,确认没有限制该端口,一般就是机房硬件防火墙限制了,需要通知机房处理。二、如果进一步确认一定是机房防火墙的问题:如果客户在同一个机房有两台机器的话,可以在另外一台机器上telnet这个机器的相关端口,或用nslookup测试udp端口。如果在机房里的另一台机器上是通的,就可以确认不是服务器本身的防火墙引起的,一定是机房的防火墙引起的。三、有一些机房防的硬件防火墙,会导致在服务器外telnet相关的端口,会也是通的。但是相关的服务却不能用。这种情况可以通过两种方法来判断。1在服务器内及服务器外,分别telnet相关端口后,可以输入回车键,或其它键,观察cmd窗口的反应。如果被机房硬防隔开了,一般窗口的响应上会有差别。

端口被屏蔽,检查防火墙和杀毒软件!
或者7685端口被其他程序占用
检查方法:
这里主要是用到windows下的DOS工具,点击"开始"--"运行",输入"cmd"后点击确定按钮,进入DOS窗口,接下来分别运行以下命令:
>netstat -aon | findstr "80"
Proto Local Address Foreign Address State PID
==== ============ ============== ========== ======
TCP 0000:80 0000:0 LISTENING 1688
可以看出80端口被进程号为1688的程序占用
然后就是在系统的资源管理器里面看看是什么程序占用了这个端口,在资源管理器里面打开进程的PID号码,然后找到程序,如果不重要,关闭就可以了!


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13317169.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-13
下一篇 2023-07-13

发表评论

登录后才能评论

评论列表(0条)

保存