win7开启端口命令行-(windows命令行开启端口)

来源:191路由网 2022-12-29 12:15:56

(windows命令行开启端口) 前言

前面讲过命令行创建IP安全策略(IPSEC),让系统更安全,但是IPSEC只能针对IP、端口、协议等进行简单限制,而防火墙功能更强大!除了IPSEC的功能,还可以对文件、网卡等进行限制。

操作之前,需要先确定两个东西,一个是防火墙的服务处于运行状态:

另一个是防火墙的设置没有被关闭:

命令操作防火墙示例例1:创建一个名称为QQ的入站规则和出站规则,并限制它访问网络:

netsh 电脑advfirewall firewall add rule name="QQ" dir=in program="C:\Program Files (x86)\Tencent\QQ\Bin\QQ.exe" action=blocknetsh advfirewall firewall add rule name="QQ" dir=out program="C:\Program Files (x86)\Tencent\QQ\Bin\QQ.exe" action=block


例2:创建一个名称为QQ的入站和出站规则,并允许访问网络:

netsh advfirewall firewall add rule name="QQ" dir=in program="C:\Program Files (x86)\Tencent\QQ\Bin\QQ.exe" action=allownetsh advfirewall firewall add rule name="QQ" dir=out program="C:\Program Files (x86)\Tencent\QQ\Bin\QQ.exe" action=allow


例3:创建一个名称为QQ的入站规则,并限制QQ “只允许安全连接”

netsh advfirewall firewall add rule name="QQ" dir=in program="C:\Program Files (x86)\Tencent\QQ\Bin\QQ.exe" security=authenticate 电脑 action=allow


例4:创建一个名称为网站端口 的出站规则,使本机程序不能访问网站:

netsh advfirewall firewall add rule name="网站端口" dir=out protocol=TCP remoteport=80,443 action=block


例5:禁用网站端口 的出站规则,恢复对网站的访问:

netsh advfirewall firewall set rule "网站端口" new enable=no


例6:删除网站端口 的出站规则,恢复对网站的访问:

netsh advfirewall firewall delete rule name="网站端口"


例7:创建一个 名为“安全防护” 的入站规则,限制网络访问本机135、139、445端口:

netsh advfirewall firewall add rule name="安全防护" dir=in protocol=TCP localport=135,139,445 action=block


例8:创建一个名为 “谷歌DNS” 的出站规则,限制本机访问谷歌DNS:

netsh advfirewall firewall add rule name="谷歌DNS" dir=out remoteip=8.8.8.8,8.8.4.4 action=block


例9:创建一个名为“禁止访问IP”的入站规则,限制某些IP对本机的访问:

限制单个IP访问本机:netsh advfirewall firewall add rule name="禁止访问IP" dir=in remoteip=192.168.1.1 ?action=block限制一段IP访问本机:netsh advfirewall firewall add rule name="禁止访问IP" dir=in remoteip=192.168.1.1-192.168.1.100 ?action=block限制一个子网访问本机:netsh advfirewall firewall add rule name="禁止访问IP" dir=in remoteip=192.168.1.0/24 ?action=block


例10:禁ping(ICMP协议)

禁止本机ping其它机子:ipv4:netsh advfirewall firewall add rule name="ipv4禁Ping" dir=out protocol=icmpv4 action=blockipv6:netsh advfirewall firewall add rule name="ipv6禁Ping" dir=out protocol=icmpv6 action=block禁止其它机子ping本机:ipv4:netsh advfirewall firewall add rule name="ipv4禁Ping" dir=in protocol=icmpv4 action=blockipv6:netsh advfirewall firewall add rule name="ipv6禁Ping" dir=in protocol=icmpv6 action=block


例11:禁止无线网卡访问网络

netsh advfirewall firewall add rule name="无线网络" dir=out interfacetype=wireless action=block


其它说明

运行中输入:wf.msc 回车,可以快速打开防火墙的高级设置:

电脑

dir=in 是入站规则。其它主动访问本机,属于“入站”

dir=out 是出站规则。本机主动访问其它,属于“出站”

限制访问的规则优先于允许访问的规则!

?


电脑
点击展开全文

相关阅读

win7开启端口命令行-(windows命令行开启端口)

(windows命令行开启端口)前言前面讲过命令行创建IP安全策略(IPSEC),让系统更安全,但是IPSEC只能针对IP、端口、协议等进行简单限制,而防火墙功能更强大!除了IPSEC的功能,还可以对文件、网卡等进行限制。操作之前,需要先确定两个东西,一个是防火墙的服务处于运行状态:另一个是防火墙的设置没有被关闭:命令操作防火墙示例例1:创建一个名称为QQ的入站规则和出站规...

2022-12-29

win7u盘软件硬盘修复系统-(win7U盘修复)

(win7U盘修复)2022年12日3日,开机蓝屏问题:1、开机提示界面如下:电脑2、点击正常启动后蓝屏界面如下:3、我的电脑是WIN7+固态硬盘,专家说可能是硬盘的SATA模式不对,于是重启电脑时按delete键进入BIOS界面,把硬盘的SATA模式由IDE更改AHCI后按F10保存并退出,可以正常启动了,硬盘的SATA模式修改方法如下:(Advanced...

2022-12-29

win10sd卡无显示怎么办-(win10sd卡看不到了)

(win10sd卡看不到了)win10系统用户在电脑上插入sd卡之后,出现了sd卡无法识别打不开的情况,今天为大家介绍sd卡打不开的解决方法。1、在C:\Windows\System32目录下,找到cmd右击选择“以管理员身份运行”。如图所示:2、输入sfc/scannow命令,按回车。如图所示:3、打开计算机管理-电脑设备管理器电脑,点击“通用串电脑行总线控制器”,查看下面是否...

2022-12-29

uefi重置biosu盘启动-(uefi bios u盘启动)

(uefibiosu盘启动)准备好PE系统的U盘,按照本篇文章的设置U盘启动步骤就可以进入PE重装系统了.电脑各品牌主板进BIOS的快捷键大全?1.微星主板UEFIBIOS设置U盘启动2.华硕主板UEFIBIOS设置U盘启动电脑3.技嘉主板UEFIBIOS设置U盘启动电脑4.AMI+AwardBIOS设置U盘启动#头条之星校园计划#UEFI设置U盘启动,每个人都要学会哦!电脑...

2022-12-29

win7不可用怎么解决-(win7系统不可用怎么办)

(win7系统不可用怎么办)Windows7的操作系统,无线网卡突然无法上,经过确认,无线网卡驱动、双击无线网卡驱动后显示的工作状态正常,WLANautoconfig服务也启动正常,DNSclient服务DHCPclient服务也正常,查看其它和newwork有关的服务也都正常启动了,但是无法发现WiFi信号,重新禁用设备驱动、启用设备驱动没有效果。无线WiF...

2022-12-29

191路由网 - 192.168.1.1,192.168.0.1无线路由器设置教程

版权声明:本站的文章和图片来自互联网收集,仅做分享之用如有侵权请联系站长,我们将在24小时内删除