整機隔離之Host-Only虛擬機應用防火牆設置方法
2 篇帖子
• 分頁: 1 / 1
整機隔離之Host-Only虛擬機應用防火牆設置方法
整機隔離之Host-Only虛擬機應用 防火牆設置方法
這個教程的內容是輔助:防跨省-整機隔離方案之安全上網方法
前 言 3
一、 主機IPSEC設置方法(必選) 4
1. 建立控制台並導入策略 4
2. 策略查看與修改 7
3. 四條規則 12
4. 指派主機策略 18
二、 主機COMODO的設置(任選一) 20
1. 導入與查看設置 20
2. 規則說明 29
三、 主機ZoneAlarm Pro的設置(任選一) 35
1. 導入與查看設置 35
2. 規則說明 41
四、 虛擬機防火牆的設置 47
1. IPSEC(xuniji安全) 47
2. COMODO 48
3. ZoneAlarm Pro 52
五、 聯網測試步驟 54
1. 各網卡運行正常(首先關閉所有防火牆) 54
2. 破網軟體運行正常 54
3. 虛擬機瀏覽器或軟體代理設置正確 54
4. 開啟主機第三方防火牆 54
5. 開啟虛擬機第三方防火牆 54
6. 指派主機IPSEC 54
7. 指派虛擬機IPSEC 54
結 語 55
前 言
本教程是基於整機隔離方案的防火牆的設置,一般用戶導入下載的規則即可;本文旨在展示規則的設置過程,對於希望深入探討防火牆設置方法的會員能起到拋磚引玉的作用。
說明一:不同的防火牆設計不同,且主機、虛擬機要求不同,因此設置上有一定的差異;所以主機與虛擬機需導入相應不同的規則。IPSEC為必設置內容,第三方防火牆可以自由選擇一種;本文以Comodo與ZoneAlarm為例。
說明二:本文導入的規則相關IP如下:
主機Host-only IP: 192.168.188.1
虛擬機內本地連接IP:192.168.188.2 ~ 192.168.188.6
虛擬機代理設置:根據Host-only的IP與破網軟體埠來設置
說明三:本文WINXP系統中以Comodo 3.14與ZA 8.0.298版本為例,WIN7使用WIN7自帶防火牆,或ZoneAlarm 9.3.014(論壇推薦版本Comodo 3.14隻適用於WIN7 32位)。所有Comodo均可使用導入規則,ZA不論版本均可使用導入規則。
這個教程的內容是輔助:防跨省-整機隔離方案之安全上網方法
前 言 3
一、 主機IPSEC設置方法(必選) 4
1. 建立控制台並導入策略 4
2. 策略查看與修改 7
3. 四條規則 12
4. 指派主機策略 18
二、 主機COMODO的設置(任選一) 20
1. 導入與查看設置 20
2. 規則說明 29
三、 主機ZoneAlarm Pro的設置(任選一) 35
1. 導入與查看設置 35
2. 規則說明 41
四、 虛擬機防火牆的設置 47
1. IPSEC(xuniji安全) 47
2. COMODO 48
3. ZoneAlarm Pro 52
五、 聯網測試步驟 54
1. 各網卡運行正常(首先關閉所有防火牆) 54
2. 破網軟體運行正常 54
3. 虛擬機瀏覽器或軟體代理設置正確 54
4. 開啟主機第三方防火牆 54
5. 開啟虛擬機第三方防火牆 54
6. 指派主機IPSEC 54
7. 指派虛擬機IPSEC 54
結 語 55
前 言
本教程是基於整機隔離方案的防火牆的設置,一般用戶導入下載的規則即可;本文旨在展示規則的設置過程,對於希望深入探討防火牆設置方法的會員能起到拋磚引玉的作用。
說明一:不同的防火牆設計不同,且主機、虛擬機要求不同,因此設置上有一定的差異;所以主機與虛擬機需導入相應不同的規則。IPSEC為必設置內容,第三方防火牆可以自由選擇一種;本文以Comodo與ZoneAlarm為例。
說明二:本文導入的規則相關IP如下:
主機Host-only IP: 192.168.188.1
虛擬機內本地連接IP:192.168.188.2 ~ 192.168.188.6
虛擬機代理設置:根據Host-only的IP與破網軟體埠來設置
說明三:本文WINXP系統中以Comodo 3.14與ZA 8.0.298版本為例,WIN7使用WIN7自帶防火牆,或ZoneAlarm 9.3.014(論壇推薦版本Comodo 3.14隻適用於WIN7 32位)。所有Comodo均可使用導入規則,ZA不論版本均可使用導入規則。
- 附件下載( ATTACHMENTS DOWNLOAD )
-
整機隔離之Host-Only虛擬機應用防火牆設置方法.pdf- (4.07 MiB) 被下載 1247 次
- 附件下載由熱心網友分享,或收集於網路,如果侵犯您的權益,請及時聯繫我們刪除。






