일반적으로 사용하는 제어판의 방화벽은 인터페이스가 편리하지만 여러서버를 관리할 때 유용하지 않습니다. 로컬보안정책의 IPSec은 설정을 다른서버로 내보내기/내려받기가 가능하며 일반적으로 사용하는 제어판의 방화벽방화벽을 설정하지 않고 특정 포트에 대해서만 접근 제어를 하고싶을때 유용합니다.
IPSec 설정 방법
IPSec은 로컬보안정책에서 GUI로 설정 할 수 있지만, 스크립트를 사용하는게 적용하기도 편리하고 시간도 단축할 수 있습니다. CMD 상에서 사용하는 기본적인 IPSec 설정 명령어는 다음과 같습니다.
1) netsh 진입
cmd에서 netsh를 입력하여 진입합니다.
CMD> netsh
2) 구성 추가
netsh> ipsec static add policy name=dohyeon activatedefaultrule=yes assign=no
3) 내보내기
netsh> Ipsec Static exportpolicy file=dohyeon3.txt
cmd에서도 바로 내보내기 할 수 있습니다.
CMD> Netsh Ipsec Static exportpolicy file=dohyeon3.txt
References
https://suminstory.tistory.com/167