允许来自单个IP地址的stream量,阻止所有其他地址

我有一台运行Windows Server 2003的服务器。我只想允许来自我的IP地址的stream量,并阻止来自其他所有地址的所有其他stream量。 我想知道如何在Windows中使用MMC正确configuration此IP安全策略。

最好的开始是在Microsoft TechNet IPsec页面 。 设置本地IPsec策略非常简单,只能接受来自单个地址的数据包。 我想你会需要两个规则:

规则1

  • 使用一个filter过滤列表:从any-address:any-port到my-address:any-port
  • 筛选器操作:阻止规则:链接列表与操作; 所有接口; 没有隧道; 任何validation方法

规则2

  • 使用两个filter筛选列表:从your-workstation-address:any-port到my-address:any-port
  • 过滤操作:允许
  • 规则:链接列表与行动; 所有接口; 没有隧道; 任何validation方法