tft每日頭條

 > 科技

 > web服務器設置ip訪問權限

web服務器設置ip訪問權限

科技 更新时间:2024-10-11 03:47:35

給服務端機器開通IP訪問權限白名單,一般有2種情況,

  1. 在K8S集群裡面給集群外的機器開通訪問權限(這個一般在ingress裡面添加即可)
  2. 給單機添加IP訪問權限 (本文就介紹這一種情況)

一般地, 單機添加IP白名單,是在防火牆裡面添加,即firewall-cmd ,很少的情況需要修改host.allow、host.deny文件。

使用如下命令添加并重新加載即可 (address 對應你需要開通的IP訪問, port 是你本機開放的端口)

sudo firewall-cmd --permanent --add-rich-rule 'rule family="ipv4" source address="150.223.255.72" port port="9099" protocol="tcp" accept' sudo firewall-cmd --reload

  • 添加完了之後,使用firewall-cmd --list-all 查看是否添加成功

web服務器設置ip訪問權限(服務器添加白名單)1

  • 遇到的問題:

開通好了之後, 由于重啟了網卡 service network restart, 導緻端口的IP默認開了ipv6

解決方案:

# vi /etc/sysctl.conf或者# vi /usr/lib/sysctl.d/00-system.conf 添加如下代碼:net.ipv4.ip_forward=1 重啟network服務# systemctl restart network 查看是否修改成功# sysctl net.ipv4.ip_forward 如果返回為“ net.ipv4.ip_forward = 1 ”則表示成功了這時,重啟容器即可。

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关科技资讯推荐

热门科技资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved