linux服务器限制IP访问

修改/etc/hosts.deny,在其中加入
sshd:ALL
修改:/etc/hosts.allow,在其中进行如下设置:
sshd:你的ip

### 安装 Ollama 并设置 IP 访问限制 #### 下载并解压 Ollama 软件包 为了在 Linux 系统中安装 Ollama,需先下载对应的版本并通过 `tar` 命令将其解压缩到 `/usr` 目录下: ```bash root@amax:/home/user/downloads# sudo tar -C /usr -xzf ollama-linux-amd64.tgz ``` 此命令会将 Ollama 解压至指定位置以便后续调用[^2]。 #### 配置 Systemd 服务文件 创建一个新的 systemd 服务文件来确保 Ollama 可以作为后台进程稳定运行。这一步骤对于实现远程访问至关重要。 #### 设置防火墙规则 为了让特定 IP 地址能够访问 Ollama,默认端口为 11434 的 TCP 连接需要被允许通过防火墙。同时,还需设定仅允许来自某些 IP 地址的连接请求。以下是具体的操作方法: ##### 使用 UFW (Uncomplicated Firewall) 首先开放默认的服务端口给所有地址: ```bash sudo ufw allow 11434/tcp ``` 接着添加一条新规则只允许来自特定 IP 地址(例如 192.168.0.1)的数据包进入该端口: ```bash sudo ufw allow from 192.168.0.1 to any port 11434 proto tcp ``` 最后确认更改已生效,并检查当前活动状态下的UFW配置情况: ```bash sudo ufw status verbose ``` 以上指令确保只有来自定义好的IP才能成功建立TCP连接到达目标服务器上的Ollama应用[^1]。 #### 持久化 iptables 规则 考虑到iptables规则具有临时性质,在系统重启之后将会失效;因此建议保存现有规则以防意外丢失。可以通过如下方式完成这项工作: ```bash sudo sh -c "iptables-save > /etc/iptables/rules.v4" ``` 这条命令可使自定义的安全策略即使遇到机器重新启动也能继续发挥作用[^3]。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值