<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/330.htm</link>
<title><![CDATA[通过Netsh配置IPSec]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Server]]></category>
<pubDate>Fri, 20 Oct 2006 04:01:34 +0000</pubDate> 
<guid>https://maytide.net/read.php/330.htm</guid> 
<description>
<![CDATA[ 
	<p>      看了10月份的Winmag简体中文版，内容丰富多彩，很多技术和资讯都是我感兴趣的，其中关于Netsh创建管理IPsec策略的文章让我受益非浅，整理了一下载入我的Blog。</p><p>      1、创建策略：</p><p><div class="code">netsh ipsec static add policy name=&quot;阻止访问&quot; description=&quot;阻止用户访问指定的端口&quot;</div></p><p>      2、创建过滤器：</p><p><div class="code">netsh ipsec static addfilter filterlist=&quot;阻止访问1433端口&quot; srcaddr=any srcport=0 dstaddr=me dstport=1433 protocol=tcp mirrored=yes</p><p>注：filterlist=name 使用哪个过滤器<br />     dstport=1433 目标端口<br />     srcport=0 源端口<br />     mirrored=yes 双向</div></p><p>      3、创建过滤动作：</p><p><div class="code">netsh ipsec static add filteraction name=&quot;阻止&quot; action=block</p><p>注：这个命令就是创建堵塞数据包动作，并命名为阻止</div></p><p>      4、封装策略：</p><p><div class="code">netsh ipsec static add rule name=&quot;阻止1433端口&quot; policy=&quot;阻止访问&quot; filterlist=&quot;阻止访问1433端口&quot; filteraction=&quot;阻止&quot; desc=&quot;阻止来自任何地方的用户访问1433端口&quot;</div></p><p>      5、启用和关闭策略：</p><p><div class="code">netsh ipsec static set policy name=&quot;阻止访问&quot; assign=y</p><p>注：如果要关闭这条策略，那么将&quot;assign&quot;的值改为&quot;n&quot;即可。</div></p><p>      总结，netsh命令真的很强大除了能够配置IPSec外，还可以配置网卡等等！深入学习netsh是非常有必要的。</p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/330.htm#blogcomment3</link>
<title><![CDATA[[评论] 通过Netsh配置IPSec]]></title> 
<author>abcker &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Fri, 15 Feb 2008 23:44:31 +0000</pubDate> 
<guid>https://maytide.net/read.php/330.htm#blogcomment3</guid> 
<description>
<![CDATA[ 
	嗯 用了，果然好用<br/><br/>abcker.com 留了
]]>
</description>
</item>
</channel>
</rss>