网站模板库
  • 首页
  • web前端工具
    • HTML/JS转换工具
    • JS/HTML格式化工具
    • 字母/英文大小写转换工具
    • robots.txt文件生成工具
    • Js压缩/格式化工具
    • Css在线压缩工具_代码格式化
  • 关于我们
    • 免责声明
    • 联系我们
    • 广告服务
    • 服务项目
    • 关于我们
    • 网站轮播
    • 公告
    • 成都优优科技专用
    • 按行业分类
  • web学院
    • 服务器教程
    • 学习资料
      • 基础书籍
      • 交互书籍
      • 入门教程
      • 特效分类
    • 案例分享
    • web资讯
  • 网页特效
    • 图片特效
    • 导航特效
    • 滑动按钮
    • 表单特效
    • 文字特效
    • 弹窗特效
    • 其他特效
  • 织梦模板
    • 科技/电子/数码/通信
    • 文化/艺术/广告/传媒
    • 装修/设计/家居/家具
    • 基建/施工/地产/物业
    • 餐饮/酒店/旅游/票务
    • 食品/果蔬/饮料/日用
    • 服饰/珠宝/礼品/玩具
    • 摄影/婚庆/家政/生活
    • 运动/健身/体育/器材
    • 学校/教育/培训/科研
    • 美容/保健/医院/医疗
    • 金融/财税/咨询/法律
    • 政府/组织/集团/协会
    • 汽车/物流/交通/搬运
    • 机械/设备/制造/仪器
    • 化工/环保/能源/材料
    • 农业/畜牧/养殖/宠物
    • 其他模版
    • IT/软件/信息/互联网
  • 手机模板
    • 手机APP模板
    • 微信小程序模板
    • wap
  • 网站模板
    • joomla模板
    • Drupal模板
    • z-blog模板
    • EyouCms模板
    • Bootstrap模板
    • 帝国cms模板
    • CmsEasy模板
    • MetInfo模板
    • 购物商城模板
      • Shopify主题
      • PrestaShop主题
    • 后台模板
    • 纯HTML模板
    • ecshop模板
    • phpwind模板
    • pbootcms模板
    • phpcms模板
    • wordpress模板
    • discuz模板
  • 教程
    • 织梦教程
    • Discuz教程
    • WordPress教程
    • Phpcms教程
    • Phpwind教程
    • ECShop教程
    • Joomla教程
    • Drupal教程
    • zblog教程
    • EyouCMS教程
    • 帝国cms教程
    • MetInfo教程
    • CmsEasy教程
登录
当前位置:网站模板库 > web学院 > 服务器教程 > 我把服务器的windows firewall服务停止掉了,然后远程桌面就突然断开了,还有ping也ping不通了
商业源码 服务器教程 2023-12-22 10:50:01

我把服务器的windows firewall服务停止掉了,然后远程桌面就突然断开了,还有ping也ping不通了

我把服务器的windows firewall服务停止掉了,然后远程桌面就突然断开了,还有ping也ping不通了,第1张

在Windows Server 2003中,停止和/或禁用Windows防火墙服务是处理网络相关问题时常见的故障排除步骤。实际上,Microsoft建议在Windows Server 2003域控制器(DC)上永久禁用该服务,因为必须对DC进行更改才能使Active Directory正常运行。

但是,在Windows Server 2008及更高版本中,Windows防火墙服务已完全重写,并且是操作系统网络堆栈的组成部分。Microsoft不再建议在任何情况下停止或禁用该服务; 实际上,现在这是一个不受支持的配置。停止或禁用该服务将导致许多与网络相关的问题,包括:

服务器不会响应ping。

您将无法通过远程桌面连接到服务器。如果服务在RDP会话中停止,则会话将断开连接并且将无法重新连接。

您将无法连接到服务器上的共享,并且“找不到网络路径”将导致错误。

如果服务器是DNS服务器,则它不会响应查询。

如果服务器是DC,则与其他DC的Active Directory复制将失败。

如果服务器是DHCP服务器,则网络上的DHCP客户端将无法租用或续订IP地址。

简而言之,它似乎对其他机器似乎服务器已从网络断开,尽管从该服务器启动的网络操作大部分都会成功:它将能够ping其他机器,连接到远程共享,以及浏览例如,互联网。

在某些情况下,必须关闭Windows防火墙(例如,如果已安装第三方防火墙并导致冲突),但不应通过停止或禁用该服务来完成此操作。有关正确关闭Windows防火墙的说明,请参阅如何在Windows Server 2008及更高版本中正确关闭Windows防火墙。

一、使用路由和远程访问服务防Ping

Ping命令通常被用来测试网络的连接情况,是网管必须掌握的命令。但也有很多人把它当做攻击服务器的武器,因此许多网络管理员都在服务器上做了防Ping措施。防Ping的方法非常多,如利用IP安全策略、网络防火墙等,其中使用路由和远程访问服务器是最有效的方法之一。

笔者以Windows Server 2003为例,为大家介绍如何使用路由和远程访问服务器防Ping。

第一步:启用路由和远程访问服务

Windows Server 2003系统默认情况下并没有启用路由和远程访问服务器,因此首先要手工启用它。点击“开始 程序 管理工具 路由和远程访问”,打开路由和远程访问属性窗口,右键点击“本地”服务器,在弹出的快捷菜单中选中“配置并启用路由及远程访问”选项,点击“下一步”按钮,在“路由和远程访问服务器安装向导配置”对话框中选择“自定义配置”单选项,点击“下一步”按钮后,在自定义配置对话框中选择“LAN路由器”选项,最后点击“完成”按钮后,启动路由和远程访问服务器。

第二步:添加IP筛选器

在路由和远程访问主窗口中依次展开“本地服务器 IP路由选择 常规”。在右侧的常规窗口中,右键点击接入公网的网卡的连接图标,在弹出的快捷菜单中和选择“属性”选项,接着在属性对话框中切换到“常规”标签页,点击“入站筛选器”按钮,在弹出的“入站筛选器”对话框中选择“接收所有除符合下列条件以外的数据包”选项,点击“新建”按钮,弹出“添加IP筛选器”对话框。在“协议”下拉列表框中选择“ICMP”协议,接着在“ICMP类型”和“ICMP代码”栏中分别输入“8和0”,最后点击“确定”按钮,完成IP筛选器的添加。

补充:

Ping命令是利用ICMP协议中的“回声(请求/响应)”报文进行工作的,其中ICMP类型为“8”、ICMP代码为“0”的报文就是Ping命令所使用的回声报文。如果要过滤所有的ICMP报文只要将ICMP类型和ICMP代码都设置为“225”即可。

二、使用“本地安全策略”

选择"管理筛选器操作"标签,创建一个拒绝操作:

1)单击"添加"按钮,启动"筛选器操作向导",跳过欢迎页面,下一步

2)在筛选器操作名称页面,填写名称,这儿填写"deny"下一步

3)在筛选器操作常规选项页面,将行为设置为"阻止"下一步

4)完成

5关闭"管理 IP 筛选器表和筛选器操作"对话框

创建IP安全策略

1右击"Ip安全策略,在本地机器",选择"创建IP安全策略",启动IP安全策略向导跳过欢迎页面,下一步

2在IP安全策略名称页面,填写合适的IP安全策略名称,这儿我们可以填写"拒绝ping",描述可以随便填写下一步

3在安全通信要求页面,不选择"激活默认响应规则"下一步

4在完成页面,选择"编辑属性"完成

5在"拒绝ping属性"对话框中进行设置首先设置规则:

1)单击下面的"添加"按钮,启动安全规则向导跳过欢迎页面,下一步

2)在隧道终结点页面,选择默认的"此规则不指定隧道"下一步

3)在网络类型页面,选择默认的"所有网络连接"下一步

4)在身份验证方法页面,选择默认的"windows 2000默认值(Kerberos V5 协议)"下一步 (这一步2003没有)

5)在IP筛选器列表页面选择"所有 ICMP 通讯"筛选器下一步

6)在筛选器操作页面,选择我们刚才建立的"deny"操作下一步

7)在完成页面,不选择"编辑属性",确定

6关闭"拒绝对tcp3389端口的访问属性"对话框

三指派和应用IPsec安全策略

1缺省情况下,任何IPsec安全策略都未被指派首先我们要对新建立的安全策略进行指派在本地安全策略MMC中,右击我们刚刚建立的""拒绝ping"安全策略,选择"指派"

Ping命令通常被用来测试网络的连接情况,是网管必须掌握的命令。但也有很多人把它当做攻击服务器的武器,因此许多网络管理员都在服务器上做了防Ping措施。防Ping的方法非常多,如利用IP安全策略、网络防火墙等,其中使用路由和远程访问服务器是最有效的方法之一。

笔者以Windows Server 2003为例,为大家介绍如何使用路由和远程访问服务器防Ping。

第一步:启用路由和远程访问服务

Windows Server 2003系统默认情况下并没有启用路由和远程访问服务器,因此首先要手工启用它。点击“开始 程序 管理工具 路由和远程访问”,打开路由和远程访问属性窗口,右键点击“本地”服务器,在弹出的快捷菜单中选中“配置并启用路由及远程访问”选项,点击“下一步”按钮,在“路由和远程访问服务器安装向导配置”对话框中选择“自定义配置”单选项,点击“下一步”按钮后,在自定义配置对话框中选择“LAN路由器”选项,最后点击“完成”按钮后,启动路由和远程访问服务器。

第二步:添加IP筛选器

在路由和远程访问主窗口中依次展开“本地服务器 IP路由选择 常规”。在右侧的常规窗口中,右键点击接入公网的网卡的连接图标,在弹出的快捷菜单中和选择“属性”选项,接着在属性对话框中切换到“常规”标签页,点击“入站筛选器”按钮,在弹出的“入站筛选器”对话框中选择“接收所有除符合下列条件以外的数据包”选项,点击“新建”按钮,弹出“添加IP筛选器”对话框。在“协议”下拉列表框中选择“ICMP”协议,接着在“ICMP类型”和“ICMP代码”栏中分别输入“8和0”,最后点击“确定”按钮,完成IP筛选器的添加。

补充:

Ping命令是利用ICMP协议中的“回声(请求/响应)”报文进行工作的,其中ICMP类型为“8”、ICMP代码为“0”的报文就是Ping命令所使用的回声报文。如果要过滤所有的ICMP报文只要将ICMP类型和ICMP代码都设置为“225”即可。

二、使用“本地安全策略”

选择"管理筛选器操作"标签,创建一个拒绝操作:

1)单击"添加"按钮,启动"筛选器操作向导",跳过欢迎页面,下一步

2)在筛选器操作名称页面,填写名称,这儿填写"deny"下一步

3)在筛选器操作常规选项页面,将行为设置为"阻止"下一步

4)完成

5关闭"管理 IP 筛选器表和筛选器操作"对话框

创建IP安全策略

1右击"Ip安全策略,在本地机器",选择"创建IP安全策略",启动IP安全策略向导跳过欢迎页面,下一步

2在IP安全策略名称页面,填写合适的IP安全策略名称,这儿我们可以填写"拒绝ping",描述可以随便填写下一步

3在安全通信要求页面,不选择"激活默认响应规则"下一步

4在完成页面,选择"编辑属性"完成

5在"拒绝ping属性"对话框中进行设置首先设置规则:

1)单击下面的"添加"按钮,启动安全规则向导跳过欢迎页面,下一步

2)在隧道终结点页面,选择默认的"此规则不指定隧道"下一步

3)在网络类型页面,选择默认的"所有网络连接"下一步

4)在身份验证方法页面,选择默认的"windows 2000默认值(Kerberos V5 协议)"下一步 (这一步2003没有)

5)在IP筛选器列表页面选择"所有 ICMP 通讯"筛选器下一步

6)在筛选器操作页面,选择我们刚才建立的"deny"操作下一步

7)在完成页面,不选择"编辑属性",确定

6关闭"拒绝对tcp3389端口的访问属性"对话框

三指派和应用IPsec安全策略

1缺省情况下,任何IPsec安全策略都未被指派首先我们要对新建立的安全策略进行指派在本地安全策略MMC中,右击我们刚刚建立的""拒绝ping"安全策略,选择"指派"

远程访问和 Ping 不通没有直接关系。现在 Windows 操作系统为了安全起见,通常会在安全中心“防火墙”的“ICMP”选项中“允许传入的回显请求”不选中。那么,一旦启用防火墙,则肯定 Ping 不通。

但只要你知道对方的 IP 地址或者机器名称(需有 DNS 服务器支持),还是可以远程访问的。当然,前提该机器已经设置了远程访问功能。

填写路由表。

route add default gw 19216811

route add (你要用***连接的ip,第四位数改成0) mask 2552552550 gw 1921681111

下一步 路由 安全策略 服务器 页面
DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 我把服务器的windows firewall服务停止掉了,然后远程桌面就突然断开了,还有ping也ping不通了

商业源码 钻石

分享到:
上一篇
如何在linux操作系统中配置NFS服务器??
下一篇
263企业邮箱 如何在Outlook邮件客户端中设置IMAP收发邮件

相关推荐

云服务器怎么样 的啊?

云服务器怎么样 的啊?

游戏公司为什么要选用高防服务器

游戏公司为什么要选用高防服务器

魔兽世界怀旧服燃烧的远征角色及服务器解析

魔兽世界怀旧服燃烧的远征角色及服务器解析

魔兽世界怀旧服咋样,有多少人玩?

魔兽世界怀旧服咋样,有多少人玩?

0条评论

发表评论 取消回复

要发表评论,您必须先登录。

提供最优质的资源集合

立即查看 了解详情
网站模板库

主题/付费下载/查看/余额管理/自定义积分,集成支付,卡密,推广奖励等。

本站导航
  • 链接标题
友情链接
  • 链接标题
快速搜索
本站由钛宇宙强力驱动
友情链接:
    商业源码网蜀ICP备2023005044号
    网站模板库
    • 登录
    • 注册
    网站模板库
    • 首页
    • web前端工具►
      • HTML/JS转换工具
      • JS/HTML格式化工具
      • 字母/英文大小写转换工具
      • robots.txt文件生成工具
      • Js压缩/格式化工具
      • Css在线压缩工具_代码格式化
    • 关于我们►
      • 免责声明
      • 联系我们
      • 广告服务
      • 服务项目
      • 关于我们
      • 网站轮播
      • 公告
      • 成都优优科技专用
      • 按行业分类
    • web学院►
      • 服务器教程
      • 学习资料►
        • 基础书籍
        • 交互书籍
        • 入门教程
        • 特效分类
      • 案例分享
      • web资讯
    • 网页特效►
      • 图片特效
      • 导航特效
      • 滑动按钮
      • 表单特效
      • 文字特效
      • 弹窗特效
      • 其他特效
    • 织梦模板►
      • 科技/电子/数码/通信
      • 文化/艺术/广告/传媒
      • 装修/设计/家居/家具
      • 基建/施工/地产/物业
      • 餐饮/酒店/旅游/票务
      • 食品/果蔬/饮料/日用
      • 服饰/珠宝/礼品/玩具
      • 摄影/婚庆/家政/生活
      • 运动/健身/体育/器材
      • 学校/教育/培训/科研
      • 美容/保健/医院/医疗
      • 金融/财税/咨询/法律
      • 政府/组织/集团/协会
      • 汽车/物流/交通/搬运
      • 机械/设备/制造/仪器
      • 化工/环保/能源/材料
      • 农业/畜牧/养殖/宠物
      • 其他模版
      • IT/软件/信息/互联网
    • 手机模板►
      • 手机APP模板
      • 微信小程序模板
      • wap
    • 网站模板►
      • joomla模板
      • Drupal模板
      • z-blog模板
      • EyouCms模板
      • Bootstrap模板
      • 帝国cms模板
      • CmsEasy模板
      • MetInfo模板
      • 购物商城模板►
        • Shopify主题
        • PrestaShop主题
      • 后台模板
      • 纯HTML模板
      • ecshop模板
      • phpwind模板
      • pbootcms模板
      • phpcms模板
      • wordpress模板
      • discuz模板
    • 教程►
      • 织梦教程
      • Discuz教程
      • WordPress教程
      • Phpcms教程
      • Phpwind教程
      • ECShop教程
      • Joomla教程
      • Drupal教程
      • zblog教程
      • EyouCMS教程
      • 帝国cms教程
      • MetInfo教程
      • CmsEasy教程

      弹窗标题

      这是一条网站公告,可在后台开启或关闭,可自定义背景颜色,标题,内容,用户首次打开关闭后不再重复弹出,此处可使用html标签...