IPsec를 사용하여 특정 포트를 차단 및 특정 IP에 대하여 허용 하는 방법입니다.

1. 특정포트 전체 차단

 - 3389 전체 차단 설정

로컬 보안정책 -> IP 보안 정책 -> IP보안 정책 만들기

 

 

 

 

  1. 이름 아무거나 -> 다음 -> 다음

 

 

 

IP 보안 규칙 추가

 

 

 

 

 

 

 

 

-  3389 입력후 다음

 

- 설정완료후 다음 - 마침을 누르면 아래와 같이 IP필터 목록에 추가됨. 선택하고 다음.

 

- 필터 동작 추가. 여기서 허용,거부 등을 설정 있음.

  - 거부 만들기

 

  -  그러면 필터 동작에 추가됨.

 

거부 체크 선택후 다음.

그러면 이런식으로 들어감.

 

 

  1. 특정 IP 허용

  - 다음

 

- 추가

 

 

  - 원본주소는 이서버에 접속하려는 주소임. 특정 IP 대하여 허용 할꺼니까, 특정 IP 주소 또는 서브넷 선택후 IP 입력

 

 

 

 

-  이렇게 들어감. 확인 누르고, IP 추가될경우 추가하여 사용하면됨.

  - 허용 만든거 선택후 다음.

 

- 허용 필터 동작을 만들어야함.

 

 

 

-  완성

 

- 할당하면 정책적용됨. 정책 적용은 하나만됨.

Posted by pysany
,