Llego el momento de darle un poco de seguridad a nuestro servidor, si lo que queremos es darle mayor seguridad por favor piensen en Enrutamiento y acceso Remoto o montar el servicio de Internet Information Services (IIS) en Windows Server 2003, la idea del post es restringir un puerto y habitar un subgrupo de red y/o determinadas IP, dejando el resto (Internet) sin poder acceder al servidor.
Aquí no vamos a usar ninguna herramienta adicional sólo utilizamos la herramienta del Firewall de Windows que viene por defecto.
Debemos tener Iniciado el servicio del Firewall, para ello entramos a “Inicio->Ejecutar” escribimos:
services.msc
Ubicamos el servicio: “Firewall de Windows/Conexion compartida a Internet (ICS)“, hacemos click derecho “Propiedades” o simplemente doble click.
Tipo inicio: Automatica
Estado del servicio: Iniciado, de lo contrario click en el boton Iniciar.
Habilitaremos el Firewall de Windows desde una terminal “Inicio->Ejecutar: cmd” con el comando:
netsh firewall set opmode enable
Una vez hecho esto entramos al Panel de Control, “Inicio->Configuración->Panel de Control“.
Seleccionamos Firewall de Windows. (Fig-Nro_1)
Desactivamos el Check la opción de “No permitir excepciones“.
Cambiamos a la pestaña Excepciones.
(Fig-Nro_2)
Seleccionamos un Programa o Servicio de la lista y damos en el botón “Modificar…” o “Agregar puerto” (Fig-Nro_3)
Colocamos el Nombre y el Número de puerto. (Fig-Nro_4)
En la ventana “Modificar un puerto” o “Agregar un puerto”, le damos el boton “Cambiar ámbito…”. (Fig-Nro_5)
En la ventana emergente de “Cambiar ámbito” cambiamos la opción “Cualquier tipo (incluyendo los que están en internet)” a la 3ra opción “Lista personalizada“. (Fig-Nro_6)
En lista como se muestra en la imagen debemos colocar las direcciones IP separadas por comas o tambien podemos seleccionar los rangos de subred incluyendo la mascara de red. (Fig-Nro_7)
No entraré en detalle que es dirección IP o Máscara en la Figura se muestra que se esta habilitando a las direcciones 192.168.1.0/255.255.255.0 que significa todos las Ip del bloque 192.168.1.1 al 192.168.1.255 de igual manera ocurre con el bloque 192.168.6.1 al 192.168.6.255, Aceptamos todas las ventanas abiertas. (Fig.Nro_8)
Con esto habilitamos sólo el acceso del puerto 1433 en nuestra subred, restringiendo el acceso desde Internet y otras subredes.
Regalo: Online IP subnet Calculator para calcular el numero de IP en cada subnet.





























