1 votes

Commande pour bloquer une plage d'adresses IP en utilisant IPSEC

Je pense qu'il y a une commande avec netsh .... Mais je ne suis pas sûr de la commande exacte.

2voto

Evan Anderson Points 140581

Vous pouvez faire quelque chose comme ceci dans Windows 2003 ou des systèmes d'exploitation plus récents pour ajouter une stratégie, une liste de filtres et une entrée à cette liste de filtres :

netsh ipsec static add policy name="Empêcher les serveurs TELNET" description="Empêche l'exécution de serveurs TELNET"
netsh ipsec static add filter filterlist="Ma liste de filtres" srcaddr=any srcport=0 dstaddr=me dstport=23 protocol=tcp mirrored=yes

Vous pouvez utiliser "dstmask" et "srcmask" pour spécifier des plages d'adresses IP. Gardez à l'esprit que vous devrez effectivement attribuer cette stratégie si vous voulez qu'elle fasse quelque chose.

Des informations de base sur l'utilisation de NETSH et IPSEC sont disponibles chez Microsoft à l'adresse : http://technet.microsoft.com/en-us/library/cc739550(WS.10).aspx

Sur les machines XP, vous utiliserez l'utilitaire IPSECCMD.EXE, disponible dans le kit de ressources de Windows 2000.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X