Windows IPSec CMD 설정 방법

Windows IPSec CMD 설정 방법

in

일반적으로 사용하는 제어판의 방화벽은 인터페이스가 편리하지만 여러서버를 관리할 때 유용하지 않습니다. 로컬보안정책의 IPSec은 설정을 다른서버로 내보내기/내려받기가 가능하며 일반적으로 사용하는 제어판의 방화벽방화벽을 설정하지 않고 특정 포트에 대해서만 접근 제어를 하고싶을때 유용합니다.

IPSec 설정 방법

IPSec은 로컬보안정책에서 GUI로 설정 할 수 있지만, 스크립트를 사용하는게 적용하기도 편리하고 시간도 단축할 수 있습니다. CMD 상에서 사용하는 기본적인 IPSec 설정 명령어는 다음과 같습니다.

1) netsh 진입

cmd에서 netsh를 입력하여 진입합니다.

CMD> netsh

2) 구성 추가

netsh> ipsec static add policy name=dohyeon activatedefaultrule=yes assign=no

3) 내보내기

netsh> Ipsec Static exportpolicy file=dohyeon3.txt

cmd에서도 바로 내보내기 할 수 있습니다.

CMD> Netsh Ipsec Static exportpolicy file=dohyeon3.txt

References

https://suminstory.tistory.com/167