Windows防火墻設置動態(tài)IP白名單的一種方案

分公司需要連接本部192.168.1.2:8080的某服務, 但不希望外網(wǎng)其他人可以訪問。
首先想到的是路由器端口映射+Windows防火墻辖源,但是分公司的IP使用的是PPPoE,地址是動態(tài)的儒洛。而Windows防火墻只支持設置靜態(tài)IP精耐。因此想到使用在分公司上綁定域名,192.168.1.2解析該域名琅锻,并動態(tài)創(chuàng)建出防火墻白名單卦停。
方案如下:

  1. 設置本部路由器的端口映射, 外網(wǎng)8080端口映射到192.168.1.2:8080
  2. 分公司設置花生殼域名, test.com
  3. 在192.168.1.2上編寫如下PowerShell腳本,并設置為開機自啟動
$host.ui.RawUI.WindowTitle="刷新分公司的ip并加入防火墻白名單"

$SitesToBlock = "test.com"
$RuleName = "允許"
$oldIp = ""

cls
while (1) {
  Try
  {
    echo "Parse domain $SitesToBlock 's ip"
    $IPAddress = $SitesToBlock | Resolve-DnsName -NoHostsFile | Select-Object -ExpandProperty IPAddress
    echo "Domain $SitesToBlock 's ip is: $IPAddress"
    if ($IPAddress -ne $oldIp) {
      echo "Refresh firewall rule"
      Remove-NetFirewallRule -DisplayName "$RuleName" -ErrorAction Ignore
      New-NetFirewallRule -DisplayName "$RuleName" -Direction Inbound -LocalPort "3000" -Protocol TCP -Action Allow -RemoteAddress "$IPAddress,192.168.1.0/24" -Description "要修改此規(guī)則,請修改'FlushLinyiCompanyFireWallRule.ps1'腳本, 否則變更會被腳本覆蓋!"
    }
    $oldIp = $IPAddress
  }
  Catch
  {
    Write-Warning "Error occured: $Error"
  }
  timeout 10
}
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末恼蓬,一起剝皮案震驚了整個濱河市惊完,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌滚秩,老刑警劉巖专执,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件淮捆,死亡現(xiàn)場離奇詭異郁油,居然都是意外死亡,警方通過查閱死者的電腦和手機攀痊,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進店門桐腌,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人苟径,你說我怎么就攤上這事案站。” “怎么了棘街?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵蟆盐,是天一觀的道長。 經(jīng)常有香客問我遭殉,道長石挂,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任险污,我火速辦了婚禮痹愚,結果婚禮上,老公的妹妹穿的比我還像新娘蛔糯。我一直安慰自己拯腮,他們只是感情好,可當我...
    茶點故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布蚁飒。 她就那樣靜靜地躺著动壤,像睡著了一般。 火紅的嫁衣襯著肌膚如雪淮逻。 梳的紋絲不亂的頭發(fā)上琼懊,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天蜒灰,我揣著相機與錄音,去河邊找鬼肩碟。 笑死强窖,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的削祈。 我是一名探鬼主播翅溺,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼髓抑!你這毒婦竟也來了咙崎?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤吨拍,失蹤者是張志新(化名)和其女友劉穎褪猛,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體羹饰,經(jīng)...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡伊滋,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了队秩。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片笑旺。...
    茶點故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖馍资,靈堂內(nèi)的尸體忽然破棺而出筒主,到底是詐尸還是另有隱情,我是刑警寧澤鸟蟹,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布乌妙,位于F島的核電站,受9級特大地震影響建钥,放射性物質(zhì)發(fā)生泄漏藤韵。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一锦针、第九天 我趴在偏房一處隱蔽的房頂上張望荠察。 院中可真熱鬧,春花似錦奈搜、人聲如沸悉盆。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽焕盟。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間脚翘,已是汗流浹背灼卢。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留来农,地道東北人鞋真。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓,卻偏偏與公主長得像沃于,于是被迫代替她去往敵國和親涩咖。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,925評論 2 344

推薦閱讀更多精彩內(nèi)容