思路:利用本地安全策略,先禁止所有的ip,然后允许指定的ip
温馨提示:
1. 在共享的电脑上操作
2. 此方法只适用于指定少数IP,很多IP的话应该还有网段之类的,请自行百度
一、打开本地安全策略
-
搜索并打开
本地安全策略
image-20200716083652115.png
- 打开之后是这样的
![](https://img.haomeiwen.com/i13878622/e4ef06ca54c8ab21.png)
- 右键ip安全策略,打开
管理IP筛选器列表和筛选器操作
![](https://img.haomeiwen.com/i13878622/40ec1f7dae0a9ad8.png)
二、筛选器列表
- 打开之后是这样的,选择添加
![](https://img.haomeiwen.com/i13878622/09218e82d187712c.png)
- 名称这里可以随便写,我这里先禁止所有ip,使用添加向导的勾去掉,再选择添加
![](https://img.haomeiwen.com/i13878622/9f9fe1db67740a66.png)
- 再选择添加后,打开是这样的,源地址选择
任意IP地址
,目标地址选择我的IP地址
,镜像的勾取消掉
![](https://img.haomeiwen.com/i13878622/14eb403c12cd6d19.png)
- 再点协议这里,这里需要TCP协议,任意端口到139和445,这里先填139,然后确定
![](https://img.haomeiwen.com/i13878622/8e6d5af41db0a9cb.png)
- 确定之后,IP筛选器列表这里就会多一个
![](https://img.haomeiwen.com/i13878622/3668d0ae093652a7.png)
-
重复2-4步,再添加TCP协议任意端口到445
-
添加
![](https://img.haomeiwen.com/i13878622/8cc98993e367a21f.png)
- 地址
![](https://img.haomeiwen.com/i13878622/7a6a5d28405a995a.png)
- 协议
![](https://img.haomeiwen.com/i13878622/bfdfd9a2f34df95e.png)
- 完成之后是这样的,确定
![](https://img.haomeiwen.com/i13878622/fc57df2a8c3337de.png)
- 确定之后,
管理IP筛选器列表和筛选器操作
这里就会多一个刚才创建的IP筛选器禁止所有ip
![](https://img.haomeiwen.com/i13878622/6cfe1ef73cb1133e.png)
三、允许指定IP
-
重复第二步,添加允许的ip
-
添加
![](https://img.haomeiwen.com/i13878622/e3c770cb74d6d4b4.png)
- 名称随便写,再添加
![](https://img.haomeiwen.com/i13878622/fde80e84487d7911.png)
- 源地址填写特定的ip,目标地址选我的ip,取消镜像
![](https://img.haomeiwen.com/i13878622/32d185ce502864b2.png)
- 协议也是TCP从任意端口到139和445,这里先填139
![](https://img.haomeiwen.com/i13878622/88557be87f926d40.png)
-
确定之后,发现多了139的,现在再重复3-5步,添加445的
-
完成之后如下,点确定
![](https://img.haomeiwen.com/i13878622/bc9b88026b2e099c.png)
-
确定之后,如下
image-20200716091802748.png
四、管理筛选器操作
- 选择管理筛选器操作
![](https://img.haomeiwen.com/i13878622/860cf226ea94fc1a.png)
- 安全方法这里选择
许可
![](https://img.haomeiwen.com/i13878622/14f338b084da083f.png)
- 常规这里,名称可以随便写,这里写上
允许操作
,然后确定
![](https://img.haomeiwen.com/i13878622/24736f4539c9e932.png)
- 然后这里就多了一个名称叫
允许操作
的筛选器操作
![](https://img.haomeiwen.com/i13878622/960010fddb9643b9.png)
-
重复1-3步,再添加一个阻止的方法
-
添加
![](https://img.haomeiwen.com/i13878622/c75deb9b800bea2c.png)
- 选阻止
![](https://img.haomeiwen.com/i13878622/4db665dd1d6191d9.png)
- 写名称
![](https://img.haomeiwen.com/i13878622/1801d10b6cd369f7.png)
- 完成之后,关闭
![](https://img.haomeiwen.com/i13878622/4ee08bdf11b9d8d8.png)
五、创建IP安全策略
- 右键,创建IP安全策略
![](https://img.haomeiwen.com/i13878622/ff02af8c7ea5e003.png)
- 下一步
![](https://img.haomeiwen.com/i13878622/f5b23eab0bb8c1e9.png)
- 填写名称,下一步
![](https://img.haomeiwen.com/i13878622/1696110e281ba72f.png)
- 这个我是没勾的,下一步
![](https://img.haomeiwen.com/i13878622/ea49edd57f13844a.png)
- 取消编辑属性,完成
![](https://img.haomeiwen.com/i13878622/d89f6a44e1b53a1f.png)
- 完成之后,就多了一个这玩意儿
![](https://img.haomeiwen.com/i13878622/2b1038d9ca7db976.png)
六、编辑IP安全策略属性
- 双击这玩意儿
![](https://img.haomeiwen.com/i13878622/57167acc213c0967.png)
- 添加
![](https://img.haomeiwen.com/i13878622/cbf170c73f626512.png)
- 可以看到刚才创建的两个IP筛选器列表,选禁止所以ip(刚才你自己起的名字),筛选器对应的是禁止操作
![](https://img.haomeiwen.com/i13878622/9a8a285aa0939ebd.png)
![](https://img.haomeiwen.com/i13878622/2d2fe53282a97ac7.png)
- 确定之后,如下图,再重复2-3步添加一个允许指定IP的
![](https://img.haomeiwen.com/i13878622/9db5dd63526d0c01.png)
- 选择允许ip这个筛选器,对应的是允许操作
![](https://img.haomeiwen.com/i13878622/d4f27456a975a6df.png)
![](https://img.haomeiwen.com/i13878622/2b78bd7f82e94840.png)
- 确定之后是这样的,最后点应用,点确定也行
![](https://img.haomeiwen.com/i13878622/d09ae711b1629c79.png)
七、分配
-
最后右键,分配,
image-20200716094126280.png
-
显示策略已指派
image-20200716094209432.png
-
也可以右键取消分配
image-20200716095713089.png
-
最后的效果:除了指定的IP,其他的IP不能访问我的共享文件,如果有多个IP,重复第三步的4-7
-
文中难免有纰漏,本人也是踩坑n次,才有此文,网上的教程,害,也试了n次,如果还有其他的方法,请不吝赐教
网友评论