Debian MongoDB网络配置要点如下:
/etc/mongod.conf
中net.bindIp
参数,设置为0.0.0.0
允许所有IP连接(不安全,仅限测试环境),或指定受信任的局域网IP。ufw
或iptables
开放MongoDB端口,限制仅受信任网络访问,例如:sudo ufw allow 27017/tcp # 允许TCP 27017端口
sudo iptables -A INPUT -p tcp --dport 27017 -s 192.168.1.0/24 -j ACCEPT # 仅允许指定网段
security.authorization: enabled
,并创建具有权限的用户。bindIp
指定内部IP。net.ssl.mode=requireSSL
。配置后需重启服务:sudo systemctl restart mongod
,并使用mongo
客户端验证连接。