Utilisation du Parefeu de Windows : N'autoriser que certaines IPs sur certains ports

Answered Utilisation du Parefeu de Windows : N'autoriser que certaines IPs sur certains ports

  • mardi 15 mai 2012 17:54
     
     

    Bonjour,

    Je travaille actuellement sur un serveur Windows 2008 R2 et je cherche à faire une chose "simple". Mon serveur est accessible via n'importe qu'elle autre ordinateur connecté au même réseau local via un navigateur internet (via l'adresse http://ip_du_serveur/

    J'aimerais limiter cette accès pour que seul certaines IPs puissent accéder à cette page. J'ai donc un peu creusé du côté des règles de traffic sortant du Pare feu Windows, je  vois que je peux ajouter une limitation sur le port 80 pour toutes les IPs, mais je n'ai pas trouvé comment autoriser uniquement certaines IPs.

    Comme ma question le fait deviner, je débute totalement et ayant eu la chance d'obtenir une licence Windows Server via e-academy, je cherche à découvrir quelque chose de nouveau :)

    Merci beaucoup !

    Laby

Toutes les réponses

  • mardi 15 mai 2012 18:44
    Auteur de réponse
     
     Traitée

    Bonsoir,

    Vous pouvez créer des règles basées sur les adresses IP: https://support.gearhost.com/KB/a520/block-ip-address-with-windows-firewall-2008.aspx

    Reportez-vous alors à l'article que j'ai mentionné pour réaliser ce que vous voulez.


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.   

    Microsoft Student Partner 2010 / 2011
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows 7, Configuring
    Microsoft Certified Technology Specialist: Designing and Providing Volume Licensing Solutions to Large Organizations
    Microsoft Certified IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator
    Microsoft Certified Trainer

    Lien vers mon site Web: http://www.ahmedmalek.com/web/fr/home.asp

    Pour suivre mon activité: http://www.facebook.com/TunisianIt

  • mardi 15 mai 2012 18:50
     
     

    Bonjour Mr X,

    Merci pour votre réponse rapide. Je vais de ce pas étudier votre article et reviendrai vers vous pour toute question éventuelle.

    Merci bien !

  • mercredi 16 mai 2012 08:23
     
      A du code

    Vous devez positionner une règle refusant la connexion sur le port 80 puis au dessus vous devez positionner toutes les règles permettant l'accès au port 80 pour certaines IP.

    En interface graphique, vous devez utiliser l'option "Custom Rules" pour ajouter des IP acceptées

    En ligne de commande ce sera du

    netsh advfirewall firewall add rule name=NOM dir=in action=allow remoteip=IP localport=80 protocol=TCP