日期:2014-05-17  浏览次数:21122 次

关于只允许部分IP 能够ping通我的计算机的方法(只用windows防火墙)
解决马上给分

------解决方案--------------------
运行-gpedit.msc-计算机配置-windows设置-安全设置-IP安全策略,在本地计算机-客户端(仅响应)以及安全服务器。。这2个地方设置下!
------解决方案--------------------
楼上正解
------解决方案--------------------
楼上动作真快
也可以在WINDOWS防火墙的 例外 添加程序 更改范围那里 还有就是 "高级 "ICMP里设置
------解决方案--------------------
一定要防火墙吗??
我觉得IP安全策略比较好!
IP策略:一夫当关,万夫莫Ping
Step 1:添加IP筛选器和筛选器操作

  依次单击“开始→管理工具→本地安全策略”,打开“本地安全设置”对话框,右击该对话框左侧的“IP安全策略,在本地计算机”选项,执行“管理IP筛选器表和筛选器操作”命令;在弹出对话框的“管理IP筛选器列表”标签下单击[添加]按钮,命名这个筛选器的名称为“禁止Ping”,描述语言可以为“禁止任何其他计算机Ping我的主机”,单击[下一步];选择“IP通信源地址”为“我的IP地址”,单击[下一步];选择“IP通信目标地址”为“任何IP地址”,单击[下一步];选择“IP协议类型”为“ICMP”(Ping和Tracert等命令操作都是利用ICMP协议中的报文进行的),单击[下一步],最后点击[完成]结束添加。之后切换到“管理筛选器操作”标签下,依次单击“添加→下一步”,命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击[下一步];点选“阻止”选项作为此筛选器的操作行为,最后单击[下一步],完成所有添加操作
Step 2:创建IP安全策略

  右击控制台中的“IP安全策略,在本地计算机”选项,执行[创建安全策略]命令,然后单击[下一步]按钮;命名这个IP安全策略为“禁止Ping主机”,描述语言为“拒绝任何其他计算机的Ping要求”,并单击[下一步];勾选“激活默认响应规则”后,单击[下一步];在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中任意键入一段字符串(如“NO Ping”),单击[下一步];最后勾选“编辑属性”,单击[完成]按钮结束创建。

  Step 3:配置IP安全策略

  在打开的“禁止Ping属性”对话框中的“常规”标签下单击“添加→下一步”,点选“此规则不指定隧道”并单击[下一步];点选“所有网络连接”,保证所有的计算机都Ping不通该主机,单击[下一步];在“IP筛选器列表”框中点选“禁止Ping”,单击[下一步];在“筛选器操作”列表框中点选“阻止所有连接”,单击[下一步];取消“编辑属性”选项并单击[完成],结束配置
Step4:指派IP安全策略

  安全策略创建完毕后并不能马上生效,我们还需通过“指派”功能令其发挥作用。右击“本地安全设置”对话框右侧的“禁止Ping主机”策略,执行“指派”命令,即可启用该策略。

  至此,这台主机已经具备了拒绝其他任何机器Ping自己IP地址的功能,不过在本地仍然能够Ping通自己。经过这样的设置之后,所有用户(包括管理员)都不能在其他机器上对此服务器进行Ping操作。

------解决方案--------------------
强烈建议用楼上的ipsec方法,大部分的网游服务器根本就没有杀毒软件,都是用的这个
------解决方案--------------------
谢谢 acura(Forever(持之以恒!)) 的支持!
------解决方案--------------------
防火墙里边的允许项--> > 文件和打印共享--> > 在445口添入放行的ip地址或段就可以了
------解决方案--------------------
brightyang(伊莎贝尔) ( ) 信誉:100 Blog 加为好友 2007-6-19 8:48:48 得分: 0



为什么我写的是一个IP地址,windows要自动加上子网码呢
莫非是bug?

---------------------
加入单一ip,会自动加入255.255.255.255的子网掩码,表示单一ip
加入一个ip段,如111.111.111.0,它的掩码后三位就不允许为255,如果是255,说明只定义其单一ip