电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

巧設Windows 2008防火墻 控制VPN連接權限(圖)

瀏覽:7日期:2023-10-07 18:34:42
為了盡可能地降低組網費用,同時不能影響移動辦公的需求,某單位決定在局域網的文件服務器中安裝配置VPN服務器,這樣可以讓單位可信任員工隨時隨地通過VPN網絡連接,訪問單位文件服務器中的重要數據內容,并且這種訪問方式安全性也能得到保證,可謂一舉兩得!最近,單位有一系列很重要的文件存放在VPN服務器中,單位領導希望這些文件只能允許某個特定的員工通過VPN連接進行訪問,其他任何員工都無權訪問;面對這樣的訪問需求,我們該如何才能實現呢?其實,要實現上面的網絡訪問目的,我們可以有多種方法可供選用;不過,在安裝了Windows Server 2008系統的VPN服務器中,我們可以巧妙地使用該系統內置的高級安全防火墻,來實現更加靈活地控制!

實現思路

我們知道,只要在Windows Server 2008系統中安裝、配置好了VPN服務器,那么Internet網絡中的任意一臺VPN客戶端系統都能通過VPN服務器中的“1723”端口,來訪問其中的數據內容了,很顯然我們只要能夠想辦法對VPN服務器中的“1723”端口進行有效控制,就能實現僅讓指定員工有權訪問VPN服務器中的重要文件目的了。而Windows Server 2008系統恰好為我們提供了高級安全防火墻功能,通過該功能我們可以按照實際需要定義訪問VPN服務器的入站規則、出站規則,并且這些規則允許我們對網絡連接進行驗證操作,這么一來我們就能很輕易地將VPN網絡連接權限授予單位特定的可信任員工了;甚至,我們還能設置訪問規則,僅讓指定的VPN客戶端系統訪問VPN服務器,確保VPN服務器中的重要數據信息安全。

  控制進入

為了僅讓使用指定帳號的用戶可以正常訪問VPN服務器中的重要數據內容,我們可以授權特定帳號名稱進入VPN服務器,并通過Windows Server 2008系統中的“1723”端口來進行資源訪問操作,下面就是具體的實現方法:

首先以系統管理員身份登錄進入Windows Server 2008服務器系統,依次單擊該系統桌面中的“開始”/“程序”/“管理工具”/“服務器管理器”命令,在彈出的服務器管理器窗口中依次點選“配置”/“高級安全防火墻”分支選項;

其次在目標分支選項下面單擊“入站規則”子項,在對應“入站規則”子項的右側“操作”列表區域中,單擊“新規則”按鈕,打開創建新的入站規則向導對話框;

圖1 選擇協議端口

當向導窗口詢問我們要創建什么類型的規則時,我們必須選中這里的“端口”選項,以便讓Windows Server 2008服務器系統對通過VPN連接端口的數據包進行身份驗證操作;選中“端口”選項后,單擊“下一步”按鈕,打開如圖1所示的向導設置界面,再將該設置界面中的“TCP”協議選項選中,同時選中“特定本地端口”選項,然后在對應“特定本地端口”選項的文本框中輸入VPN服務器缺省使用的“1723”端口;

圖2 向導設置界面

繼續單擊“下一步”按鈕,系統屏幕上會出現一個如圖2所示的向導設置界面,選中其中的“只允許安全連接”選項,同時將該選項下面的“要求加密連接”子項選中,以便讓Windows Server 2008服務器系統對來訪者進行身份驗證操作;

圖3 設定連接權限

當向導屏幕出現如圖3所示的設置窗口時,我們可以選中這里的“只允許來自下列用戶的連接”選項,同時單擊該選項旁邊的“添加”按鈕,從其后出現的帳號選擇對話框中,將我們認為可以信任的目標用戶帳號導入添加進來;最后依照向導提示,為當前創建的新入站規則取一個合適的名稱,如此一來日后我們只有使用在這里授權的用戶帳號才能訪問Windows Server 2008系統中的VPN服務器,而使用其他用戶帳號嘗試與VPN服務器建立連接時,Windows Server 2008系統中的高級安全防火墻就會自動對它們進行攔截,這樣一來VPN服務器中的重要數據信息就不會被他人隨意訪問了。

為了防止離職員工隨意使用特定的用戶帳號進行VPN連接訪問,我們還可以修改入站規則的加密連接設置項目,同時選中其中的“只允許使用指定計算機連接”選項,再單擊“添加”按鈕,將我們認為可以信任的計算機主機名稱或IP地址添加進來,這樣一來我們日后必須在指定的計算機中、使用指定的用戶帳號,才能順利地訪問到VPN服務器中的重要數據信息,而那些知道VPN連接帳號的離職員工如果不能在指定的計算機中進行網絡連接,同樣不能訪問VPN服務器中的文件內容。很明顯,這種控制方式可以讓VPN服務器中的文件內容更加安全。

標簽: Windows系統
主站蜘蛛池模板: 无锡市珂妮日用化妆品有限公司|珂妮日化官网|洗手液厂家 | 京港视通报道-质量走进大江南北-京港视通传媒[北京]有限公司 | 【直乐】河北石家庄脊柱侧弯医院_治疗椎间盘突出哪家医院好_骨科脊柱外科专业医院_治疗抽动症/关节病骨伤权威医院|排行-直乐矫形中医医院 | 订做不锈钢_不锈钢定做加工厂_不锈钢非标定制-重庆侨峰金属加工厂 | YT保温材料_YT无机保温砂浆_外墙保温材料_南阳银通节能建材高新技术开发有限公司 | 板材品牌-中国胶合板行业十大品牌-环保板材-上海声达板材 | 垃圾处理设备_餐厨垃圾处理设备_厨余垃圾处理设备_果蔬垃圾处理设备-深圳市三盛环保科技有限公司 | 净化车间装修_合肥厂房无尘室设计_合肥工厂洁净工程装修公司-安徽盛世和居装饰 | 武汉不干胶印刷_标签设计印刷_不干胶标签印刷厂 - 武汉不干胶标签印刷厂家 | 空气弹簧|橡胶气囊|橡胶空气弹簧-上海松夏减震器有限公司 | 水平垂直燃烧试验仪-灼热丝试验仪-漏电起痕试验仪-针焰试验仪-塑料材料燃烧检测设备-IP防水试验机 | 深圳APP开发_手机软件APP定制外包_小程序开发公司-来科信 | 电动液压篮球架_圆管地埋式篮球架_移动平箱篮球架-强森体育 | 基业箱_环网柜_配电柜厂家_开关柜厂家_开关断路器-东莞基业电气设备有限公司 | 高铝砖-高铝耐火球-高铝耐火砖生产厂家-价格【荣盛耐材】 | MTK核心板|MTK开发板|MTK模块|4G核心板|4G模块|5G核心板|5G模块|安卓核心板|安卓模块|高通核心板-深圳市新移科技有限公司 | 气密性检测仪_气密性检测设备_防水测试仪_密封测试仪-岳信仪器 | 泡沫消防车_水罐消防车_湖北江南专用特种汽车有限公司 | 深圳标识制作公司-标识标牌厂家-深圳广告标识制作-玟璟广告-深圳市玟璟广告有限公司 | 福建成考网-福建成人高考网| 临朐空调移机_空调维修「空调回收」临朐二手空调 | 电动手术床,医用护理床,led手术无影灯-曲阜明辉医疗设备有限公司 | 上海噪音治理公司-专业隔音降噪公司-中广通环保 | 自动螺旋上料机厂家价格-斗式提升机定制-螺杆绞龙输送机-杰凯上料机 | 扒渣机厂家_扒渣机价格_矿用扒渣机_铣挖机_撬毛台车_襄阳永力通扒渣机公司 | 沈阳网站建设_沈阳网站制作_沈阳网页设计-做网站就找示剑新零售 沈阳缠绕膜价格_沈阳拉伸膜厂家_沈阳缠绕膜厂家直销 | 世界箱包品牌十大排名,女包小众轻奢品牌推荐200元左右,男包十大奢侈品牌排行榜双肩,学生拉杆箱什么品牌好质量好 - Gouwu3.com | 橡胶弹簧|复合弹簧|橡胶球|振动筛配件-新乡市永鑫橡胶厂 | 淋巴细胞分离液_口腔医疗器材-精欣华医疗器械(无锡)有限公司 | 河南不锈钢水箱_地埋水箱_镀锌板水箱_消防水箱厂家-河南联固供水设备有限公司 | 山东氧化铁红,山东铁红-淄博科瑞化工有限公司 | 数显水浴恒温振荡器-分液漏斗萃取振荡器-常州市凯航仪器有限公司 | 溶氧传感器-pH传感器|哈美顿(hamilton) | 粉末包装机,拆包机厂家,价格-上海强牛包装机械设备有限公司 | 线粒体膜电位荧光探针-细胞膜-标记二抗-上海复申生物科技有限公司 | 沟盖板_复合沟盖板厂_电力盖板_树脂雨水篦子-淄博拜斯特 | 户外健身路径_小区健身器材_室外健身器材厂家_价格-浩然体育 | 不干胶标签-不干胶贴纸-不干胶标签定制-不干胶标签印刷厂-弗雷曼纸业(苏州)有限公司 | 微学堂-电动能源汽车评测_电动车性能分享网 | 3dmax渲染-效果图渲染-影视动画渲染-北京快渲科技有限公司 | 工业胀紧套_万向节联轴器_链条-规格齐全-型号选购-非标订做-厂家批发价格-上海乙谛精密机械有限公司 |