給服務端機器開通IP訪問權限白名單,一般有2種情況,
一般地, 單機添加IP白名單,是在防火牆裡面添加,即firewall-cmd ,很少的情況需要修改host.allow、host.deny文件。
使用如下命令添加并重新加載即可 (address 對應你需要開通的IP訪問, port 是你本機開放的端口)
sudo firewall-cmd --permanent --add-rich-rule 'rule family="ipv4" source address="150.223.255.72" port port="9099" protocol="tcp" accept'
sudo firewall-cmd --reload
開通好了之後, 由于重啟了網卡 service network restart, 導緻端口的IP默認開了ipv6
解決方案:
# vi /etc/sysctl.conf或者# vi /usr/lib/sysctl.d/00-system.conf
添加如下代碼:net.ipv4.ip_forward=1
重啟network服務# systemctl restart network
查看是否修改成功# sysctl net.ipv4.ip_forward
如果返回為“ net.ipv4.ip_forward = 1 ”則表示成功了這時,重啟容器即可。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!