Настроить доступ к серверу только с определённого IP-адреса можно через встроенный брандмауэр Windows.
Как настроить доступ к серверу только с определённого IP
Настроить доступ к серверу только с определённого IP-адреса можно через встроенный брандмауэр Windows. Эта инструкция подходит для Windows Server 2019 и Windows 10.
Шаг 1: Открыть брандмауэр
- Нажмите Win + R, введите
wf.msc
и нажмите Enter. Откроется “Брандмауэр Windows с расширенной безопасностью”. - Выберите пункт Правила для входящих подключений в левом меню.
Шаг 2: Создать правило для входящих подключений
- В правой части окна нажмите Создать правило….
- В открывшемся мастере выберите Порт и нажмите Далее.
Шаг 3: Указать порт
- Укажите протокол, который используется для подключения:
- TCP для RDP (обычно порт 7777) или других протоколов.
- Если вы используете другой порт, выберите Определённые локальные порты и укажите номер порта (например, 7777).
- Нажмите Далее.
Шаг 4: Указать действия
- Выберите Разрешить подключение.
- Нажмите Далее.
Шаг 5: Указать профиль
- Установите флажки на нужных профилях: Домен, Частный, Общественный.
- Нажмите Далее.
Шаг 6: Добавить фильтр по IP
- В разделе Указать IP-адреса, выберите Эти IP-адреса.
- Нажмите кнопку Добавить, затем укажите:
- IP-адреса или подсеть. Например, если вы хотите разрешить доступ только с IP
192.168.1.100
, введите этот IP.
- IP-адреса или подсеть. Например, если вы хотите разрешить доступ только с IP
- Нажмите ОК.
Шаг 7: Завершить настройку
- Дайте имя правилу, например, “Доступ по IP”.
- Нажмите Готово.
Шаг 8: Заблокировать остальные IP
Чтобы блокировать все остальные подключения, создайте ещё одно правило:
- Перейдите в Правила для входящих подключений, нажмите Создать правило.
- На этапе выбора действия укажите Блокировать подключение.
- Не добавляйте IP-адреса — это правило автоматически блокирует все остальные подключения.
- Настройте профиль и сохраните правило.
Шаг 9: Проверить работоспособность
- Проверьте, что с разрешённого IP вы можете подключиться.
- Убедитесь, что подключение с других IP блокируется.