全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 580|回复: 12
打印 上一主题 下一主题

(已解决)来个高手 怎么限制只允许反代ip访问

[复制链接]
跳转到指定楼层
1#
发表于 2025-6-28 17:10:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 致远 于 2025-6-29 02:33 编辑

源服务器上装了个discourse 怎么限制只允许反代ip访问80 443端口 找chatgpt问了一晚上 告诉我用iptables策略 结果该禁的不禁 不该禁的却把我禁了 问题很多 比如头像显示不正常 邮件无法发出 最后连ssh都登不上 来个高手帮忙解决下 问题解决了有红包

补充下:系统是debian12 安装方式是官方docker独占主机模式

更新:解决方案 https://tailscale.com/
2#
发表于 2025-6-28 17:12:36 | 只看该作者
ufw iptables  或者web firewall
3#
发表于 2025-6-28 17:12:37 来自手机 | 只看该作者
PM联系方式
5#
发表于 2025-6-28 17:50:54 | 只看该作者
大陆免北岸过80 443 端口  需要联系TG:luyi7713
6#
发表于 2025-6-28 17:52:14 | 只看该作者
直接自定义端口 反代加上端口
7#
发表于 2025-6-28 18:23:51 来自手机 | 只看该作者
ufw啊 多简单的事。
8#
发表于 2025-6-28 18:40:27 来自手机 | 只看该作者
只监听127.0.0.1不就好了
9#
 楼主| 发表于 2025-6-28 21:53:34 | 只看该作者
hanada 发表于 2025-6-28 18:40
只监听127.0.0.1不就好了

试了 直接打不开网站了
10#
发表于 2025-6-29 08:10:47 | 只看该作者
这个坑我踩过,docker运行的服务端口似乎ufw限制不起作用,导致ufw deny的端口照样从外部可以大摇大摆访问,我的解决方式是跑docker的时候本地端口前面限制本地访问 -p 127.0.0.1:8080:8080 这样外部就不能直接访问这个端口,再用nginx反代完事儿
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-7 21:57 , Processed in 0.062734 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表