阿里云服务器允许内网的服务器来访问,不允许外网的机器访问,怎么操作

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了阿里云服务器允许内网的服务器来访问,不允许外网的机器访问,怎么操作相关的知识,希望对你有一定的参考价值。

我有阿里云里面3台服务器A,B,C。A服务器允许B,C服务器访问,但是不允许外网的机器来操作,但3台服务器都是有独立IP地址,求大神们指导怎么操作

第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“1433”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 1433(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略。

最后就是激活策略
第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

天互数据 杜超为您解答,希望能帮到你
参考技术A 方法1:禁用或者卸载外网网卡。(windows直接禁用或者卸载就行,linux建议在/etc/rc.local里添加 ifconfig (适配器名称) down 这条命令,让其开机时自动加载。
方法2:安全组设置,将这几台服务器加入一个单独的安全组,这个安全组规则删光公网出方向,公网入方向,的所有规则,然后这样服务器也就无法通过外网访问了。
参考技术B 可以设置安全组策略,将公网入方向的80端口关闭就行了。。 参考技术C 到安全组策略中设置外网全封就行了。 参考技术D 百度答案评测太差劲了!题主,登上阿里云账号,在ecs管理里有个安全规则配置,你再百度查查“阿里云服务器添加安全规则”

FTP服务器 在公网用pasv模式访问 提示返回的地址是内网的IP和端口

FTP服务器(server-u), 在公网用被动连接模式访问, 提示返回的地址是内网的IP和端口 。
网络拓扑如下
---internet---防火墙---路由器---FTP服务器
请问该如何设置?!
(备注:公网用主动连接模式能正常访问)

因为你在问题中未提及Serv-U 版本。
只能大概给你说一下。
Serv-U的域设置或者域详细信息里,找到域的监听器。
里面有个pasv ip地址,是填被动模式使用的外网地址或者域名。
填写后可以解决。
参考技术A 做映射啊啊啊 啊啊啊啊啊追问

如果只是做映射 我就不提问了

以上是关于阿里云服务器允许内网的服务器来访问,不允许外网的机器访问,怎么操作的主要内容,如果未能解决你的问题,请参考以下文章

阿里云ROS端口映射到外网的某个IP的443端口

如何让内网的CENTOS服务器能用域名访问?

阿里云yum工具和出站80端口不可用的问题排查一例

在阿里云服务器内网下的NodeJS的代理设置

外网如何访问局域网内网的mysql数据库

外网如何获取内网的IP?