标题: [网吧软硬件] cmd下的对xp防火墙的配置 (查看:253 回复:6)
network_cao
顶级网管



热心会员  
UID 554396
精华 4
积分 2508
帖子 9802
MST币 9240 点    
BST币 2508 点    赚取
阅读权限 120
注册 2007-8-2
来自 国家一队
状态 在线
 
[ 使用道具 ]  
发表于 2008-6-16 19:40  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
cmd下的对xp防火墙的配置
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/256185,1,1
cmd下可以实现的功能很多很多,包括对注册表的操作。不过还有更多的可以实现的功能也许你还没发现,下面就是一些cmd下配置xp自带防火墙的实现。
cmd下的命令大致分为三种,网络检测(如ping)、网络连接(如telnet)和网络配置(如netsh)。我们现在要说的就是通过netsh来实现的。因为防火墙也是属于网络配置。
-------------------------------------------------------------------------------------------命令:netsh firewall
  参数:
  ? // 显示命令列表
  add // 添加防火墙配置
  delete // 删除防火墙配置
  dump // 显示一个配置脚本
  help // 显示命令列表
  reset // 将防火墙配置重置为默认值。
  set // 设置防火墙配置
  show // 显示防火墙配置
  add allowedprogram // 添加防火墙允许的程序配置。
  add portopening // 添加防火墙端口配置
  delete allowedprogram // 删除防火墙允许的程序配置
  delete portopening // 删除防火墙端口配置
  set allowedprogram // 设置防火墙允许的程序配置
  set icmpsetting // 设置防火墙 ICMP 配置
  set logging // 设置防火墙记录配置
  set multicastbroadcastresponse // 设置防火墙多播/广播响应配置
  set notifications // 设置防火墙通知配置
  set opmode // 设置防火墙操作配置
  set portopening // 设置防火墙端口配置
  set service // 设置防火墙服务配置
  show allowedprogram // 显示防火墙允许的程序配置
  show config // 显示防火墙配置。
  show currentprofile // 显示当前防火墙配置文件
  show icmpsetting // 显示防火墙 ICMP 配置
  show logging // 显示防火墙记录配置
  show multicastbroadcastresponse // 显示防火墙多播/广播响应配置
    show notifications // 显示防火墙操作配置
  show opmode // 显示防火墙端口配置
  show portopening // 显示防火墙端口配置
  show service // 显示防火墙服务配置
  show state // 显示当前防火墙状态  
  
-------------------------------------------------------------------------------------------
例如:
  命令:netsh firewall show allowedprogram //查看防火墙放行的程序
  netsh firewall set portopening TCP 445 ENABLE //打开445端口
  netsh firewall set portopening TCP 3389 ENABLE //不用说了,放行终端啦。。
  netsh firewall delete allowedprogram C:\A.exe //删除放行程序A.exe
  netsh firewall set allowedprogram C:\A.exe A ENABLE //添加程序C盘下的A.exe并放行
  netsh firewall add allowedprogram C:\A.exe A ENABLE //添加程序C盘下的A.exe并放行 
  set allowedprogram和add allowedprogram效果一样都可以添加放行程序,C:\A.exe是程序路径A是在防火墙里显示的程序名字,这个名字可以 随便写,别有用心的家伙可以用个迷惑性的名字。。呵呵。。其他命令自己试试吧。。
  要是终端登陆做了IP限制的可以用netsh firewall set portopening TCP 3389 远程桌面 ENABLE CUSTOM 1.1.1.1<---你的IP,这个命令。

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 network_cao 提供,与54master立场无关!
《我是网管》论坛
[ 顶部 ]
jjss6686
中级网管



UID 660850
精华 0
积分 314
帖子 6057
MST币 10129 点    
BST币 314 点    赚取
阅读权限 100
注册 2008-2-17
来自 晋江
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-16 20:22  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友QQ
沙发,好文章值得收藏大家都来看看

本站声明:以上内容由网友 jjss6686 提供,与54master立场无关!
《我是网管》论坛
有个女孩问我"你帅吗"我说不帅,她给了我一巴掌留了句"你为什么要撒谎呢"!又是女孩问我"你帅吗?"我说帅,她给了我一巴掌留了句"你就不能撒谎吗"!
[ 顶部 ]
l_net
学徒网管




UID 732966
精华 0
积分 5
帖子 131
MST币 10 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-5-24
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-16 20:42  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
谢谢楼主和我们分享

本站声明:以上内容由网友 l_net 提供,与54master立场无关!
[ 顶部 ]
l_net
学徒网管




UID 732966
精华 0
积分 5
帖子 131
MST币 10 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-5-24
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-16 20:42  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
谢谢楼主和我们分享

本站声明:以上内容由网友 l_net 提供,与54master立场无关!
[ 顶部 ]
lvlijun
学徒网管




UID 745738
精华 0
积分 1
帖子 36
MST币 23 点    
BST币 1 点    赚取
阅读权限 60
注册 2008-6-13
来自 china zhejiang
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-16 20:46  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友QQ
回复 #1 network_cao 的帖子
学习了~o(∩_∩)o...

本站声明:以上内容由网友 lvlijun 提供,与54master立场无关!
[ 顶部 ]
呆瓜爱猪
学徒网管



UID 697904
精华 0
积分 36
帖子 606
MST币 1306 点    
BST币 36 点    赚取
阅读权限 60
注册 2008-4-7
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-17 00:05  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
是是是个好好好东西(晕,每次都不够10个字啊)

本站声明:以上内容由网友 呆瓜爱猪 提供,与54master立场无关!
《我是网管》论坛
http://hi.baidu.com/zh_net  欢迎大家去看
[ 顶部 ]
wotinipp123
学徒网管




UID 646242
精华 0
积分 1
帖子 422
MST币 459 点    
BST币 1 点    赚取
阅读权限 60
注册 2008-1-13
状态 离线
 
[ 使用道具 ]  
发表于 2008-6-17 00:16  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
是不错的好文章呵呵谢谢了··学习中

本站声明:以上内容由网友 wotinipp123 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-10-7 18:38

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.453400 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -