Utilisation du Parefeu de Windows : N'autoriser que certaines IPs sur certains ports
-
mardi 15 mai 2012 17:54
Bonjour,
Je travaille actuellement sur un serveur Windows 2008 R2 et je cherche à faire une chose "simple". Mon serveur est accessible via n'importe qu'elle autre ordinateur connecté au même réseau local via un navigateur internet (via l'adresse http://ip_du_serveur/
J'aimerais limiter cette accès pour que seul certaines IPs puissent accéder à cette page. J'ai donc un peu creusé du côté des règles de traffic sortant du Pare feu Windows, je vois que je peux ajouter une limitation sur le port 80 pour toutes les IPs, mais je n'ai pas trouvé comment autoriser uniquement certaines IPs.
Comme ma question le fait deviner, je débute totalement et ayant eu la chance d'obtenir une licence Windows Server via e-academy, je cherche à découvrir quelque chose de nouveau :)
Merci beaucoup !
Laby
Toutes les réponses
-
mardi 15 mai 2012 18:44Auteur de réponse
Bonsoir,
Vous pouvez créer des règles basées sur les adresses IP: https://support.gearhost.com/KB/a520/block-ip-address-with-windows-firewall-2008.aspx
Reportez-vous alors à l'article que j'ai mentionné pour réaliser ce que vous voulez.
This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.Microsoft Student Partner 2010 / 2011
Microsoft Certified Professional
Microsoft Certified Systems Administrator: Security
Microsoft Certified Systems Engineer: Security
Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows 7, Configuring
Microsoft Certified Technology Specialist: Designing and Providing Volume Licensing Solutions to Large Organizations
Microsoft Certified IT Professional: Enterprise Administrator
Microsoft Certified IT Professional: Server Administrator
Microsoft Certified TrainerLien vers mon site Web: http://www.ahmedmalek.com/web/fr/home.asp
Pour suivre mon activité: http://www.facebook.com/TunisianIt
- Marqué comme réponse Dan BajenaruMicrosoft Contingent Staff, Owner lundi 21 mai 2012 09:03
-
mardi 15 mai 2012 18:50
Bonjour Mr X,
Merci pour votre réponse rapide. Je vais de ce pas étudier votre article et reviendrai vers vous pour toute question éventuelle.
Merci bien !
-
mercredi 16 mai 2012 08:23
Vous devez positionner une règle refusant la connexion sur le port 80 puis au dessus vous devez positionner toutes les règles permettant l'accès au port 80 pour certaines IP.
En interface graphique, vous devez utiliser l'option "Custom Rules" pour ajouter des IP acceptées
En ligne de commande ce sera du
netsh advfirewall firewall add rule name=NOM dir=in action=allow remoteip=IP localport=80 protocol=TCP

