主题:  请教:怎样锁QQ?

ladyfirst

职务:普通成员
等级:2
金币:1.0
发贴:341
#12003/6/2 11:01:21
服务器 WIN 2K SERVER 操作系统, 用RASPPPOE 拨号上网, 没装网关类L软件, 用WINDOWS 自带共享上网(两块网卡), 在服务器上安装天网时, 使客户机不仅QQ 不能上而且连正常网页都打不开.
问: 安装什么软件或怎么设置使客户机不能上QQ , 但可以打开网页或其它网上信息?



Chieftain

职务:管理员
等级:5
金币:10.0
发贴:3083
#22003/6/2 13:43:40
封掉QQ的端口



janlay

职务:管理员
等级:7
金币:28.0
发贴:7244
#32003/6/2 13:57:06
在防火墙或 IP 安全策略中关闭 UDP4000



ladyfirst

职务:普通成员
等级:2
金币:1.0
发贴:341
#42003/6/2 14:21:15
谢谢,理论知道, 具体怎么操作?IP 安全策略中关闭 UDP4000

图片如下:



ladyfirst

职务:普通成员
等级:2
金币:1.0
发贴:341
#52003/6/2 16:14:57
怎么刚好相反的, 只允许 QQ 端口开放,没有禁止的?

图片如下:



janlay

职务:管理员
等级:7
金币:28.0
发贴:7244
#62003/6/2 16:39:00
TCP/IP 筛选只能设定开哪些(当然你可以设定让只充许列表为空)

IPSec中新建一条策略,然后添加一个阻止UDP4000的操作。具体方法看看网上的教程



ladyfirst

职务:普通成员
等级:2
金币:1.0
发贴:341
#72003/6/2 16:59:36
一.创建IP筛选器和筛选器操作

1."开始"->"程序"->"管理工具"->"本地安全策略".微软建议使用本地安全策略进行IPsec的
设置,因为本地安全策略只应用到本地计算机上,而通常ipsec都是针对某台计算机量身定作的
.

2.右击"Ip安全策略,在本地机器",选择"管理 IP 筛选器表和筛选器操作",启动管理 IP 筛选
器表和筛选器操作对话框.我们要先创建一个IP筛选器和相关操作才能够建立一个相应的IPs
ec安全策略.

3.在"管理 IP 筛选器表"中,按"添加"按钮建立新的IP筛选器:
1)在跳出的IP筛选器列表对话框内,填上合适的名称,我们这儿使用"tcp135",描述随便填写.
单击右侧的"添加..."按钮,启动IP筛选器向导.
2)跳过欢迎对话框,下一步.
3)在IP通信源页面,源地方选"任何IP地址",因为我们要阻止传入的访问.下一步.
4)在IP通信目标页面,目标地址选"我的IP地址".下一步.
5)在IP协议类型页面,选择"TCP".下一步.
6)在IP协议端口页面,选择"到此端口"并设置为"135",其它不变.下一步.
7)完成.关闭IP筛选器列表对话框.会发现tcp135IP筛选器出现在IP筛选器列表中.

4.选择"管理筛选器操作"标签,创建一个拒绝操作:
1)单击"添加"按钮,启动"筛选器操作向导",跳过欢迎页面,下一步.
2)在筛选器操作名称页面,填写名称,这儿填写"拒绝".下一步.
3)在筛选器操作常规选项页面,将行为设置为"阻止".下一步.
4)完成.


5.关闭"管理 IP 筛选器表和筛选器操作"对话框.

二.创建IP安全策略
1.右击"Ip安全策略,在本地机器",选择"创建IP安全策略",启动IP安全策略向导.跳过欢迎页
面,下一步.

2.在IP安全策略名称页面,填写合适的IP安全策略名称,这儿我们可以填写"拒绝对tcp135端口
的访问",描述可以随便填写.下一步.

3.在安全通信要求页面,不选择"激活默认响应规则".下一步.

4.在完成页面,选择"编辑属性".完成.

5.在"拒绝对tcp135端口的访问属性"对话框中进行设置.首先设置规则:
1)单击下面的"添加..."按钮,启动安全规则向导.跳过欢迎页面,下一步.
2)在隧道终结点页面,选择默认的"此规则不指定隧道".下一步.
3)在网络类型页面,选择默认的"所有网络连接".下一步.
4)在身份验证方法页面,选择默认的"windows 2000默认值(Kerberos V5 协议)".下一步.
5)在IP筛选器列表页面选择我们刚才建立的"tcp135"筛选器.下一步.
6)在筛选器操作页面,选择我们刚才建立的"拒绝"操作.下一步.
7)在完成页面,不选择"编辑属性",确定.


6.关闭"拒绝对tcp135端口的访问属性"对话框.

三.指派和应用IPsec安全策略
1.缺省情况下,任何IPsec安全策略都未被指派.首先我们要对新建立的安全策略进行指派.在
本地安全策略MMC中,右击我们刚刚建立的""拒绝对tcp135端口的访问属性"安全策略,选择"指
派".
2.立即刷新组策略.使用"secedit /refreshpolicy machine_policy"命令可立即刷新组策略



ladyfirst

职务:普通成员
等级:2
金币:1.0
发贴:341
#82003/6/2 17:13:30
试了一下,不行的. 前面步骤同上, 只有" secedit /refreshpolicy machine_policy" ,我是在 开始--运行--打开 里输进去的!
不管它了,知道有这回事就行了!



ladyfirst

职务:普通成员
等级:2
金币:1.0
发贴:341
#92003/6/2 19:29:58
是不是可能我这些设置都在客户机上试的原因.
如果在服务器上试, 是不是服务器上的 QQ 可上, 而客户机上的QQ不能上? 也就是说禁止是对别人的,对自己没用?