全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 588|回复: 12

(已解决)来个高手 怎么限制只允许反代ip访问

[复制链接]
发表于 2025-6-28 17:10:29 | 显示全部楼层 |阅读模式
本帖最后由 致远 于 2025-6-29 02:33 编辑

源服务器上装了个discourse 怎么限制只允许反代ip访问80 443端口 找chatgpt问了一晚上 告诉我用iptables策略 结果该禁的不禁 不该禁的却把我禁了 问题很多 比如头像显示不正常 邮件无法发出 最后连ssh都登不上 来个高手帮忙解决下 问题解决了有红包

补充下:系统是debian12 安装方式是官方docker独占主机模式

更新:解决方案 https://tailscale.com/
发表于 2025-6-28 17:12:36 | 显示全部楼层
ufw iptables  或者web firewall
发表于 2025-6-28 17:12:37 来自手机 | 显示全部楼层
PM联系方式
发表于 2025-6-28 17:50:54 | 显示全部楼层
大陆免北岸过80 443 端口  需要联系TG:luyi7713
发表于 2025-6-28 17:52:14 | 显示全部楼层
直接自定义端口 反代加上端口
发表于 2025-6-28 18:23:51 来自手机 | 显示全部楼层
ufw啊 多简单的事。
发表于 2025-6-28 18:40:27 来自手机 | 显示全部楼层
只监听127.0.0.1不就好了
 楼主| 发表于 2025-6-28 21:53:34 | 显示全部楼层
hanada 发表于 2025-6-28 18:40
只监听127.0.0.1不就好了

试了 直接打不开网站了
发表于 2025-6-29 08:10:47 | 显示全部楼层
这个坑我踩过,docker运行的服务端口似乎ufw限制不起作用,导致ufw deny的端口照样从外部可以大摇大摆访问,我的解决方式是跑docker的时候本地端口前面限制本地访问 -p 127.0.0.1:8080:8080 这样外部就不能直接访问这个端口,再用nginx反代完事儿
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-17 00:31 , Processed in 0.071189 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表