如何限制仅本人设备IP访问OVH Cloud部署的Windows机器?
仅允许指定IP访问OVH Cloud Windows实例的解决方案
方案一:通过OVH Cloud自带防火墙设置(核心防线)
这是最有效的拦截方式,直接在云服务商层面阻断非授权IP的请求:
- 登录OVH Cloud控制台,定位到你的Windows实例所属项目
- 进入实例的「网络」配置板块,找到「IP防火墙」或「安全组」选项
- 删除所有默认允许3389端口(RDP远程桌面端口)的入站规则
- 创建新的入站规则:
- 协议选TCP,目标端口填
3389 - 源IP地址填写你笔记本当前的公网IP(可通过执行
curl ifconfig.me命令或搜索「我的IP」获取) - 动作设置为「允许」
- 协议选TCP,目标端口填
- 保存规则后,OVH会自动拦截所有非该IP的RDP连接请求
方案二:Windows本地防火墙加固(双重保险)
在系统层面再做一层限制,避免云防火墙规则失效的情况:
- 登录Windows实例,打开「Windows Defender防火墙」,点击左侧的「高级设置」
- 在「入站规则」中找到「远程桌面 - 用户模式(TCP-In)」这条规则
- 右键选择「属性」,切换到「范围」标签页
- 在「远程IP地址」区域,选择「下列IP地址」,点击「添加」并输入你的笔记本公网IP
- 确认保存后,Windows本地会拒绝其他IP发起的RDP连接
可选优化
- 如果你的笔记本公网IP是动态的,可以使用DDNS服务绑定固定域名,再通过脚本定期更新Windows防火墙的允许IP(OVH防火墙暂不支持直接填写域名)
- 可以修改RDP默认端口(比如改为
13389),同步更新OVH和Windows防火墙的规则端口,降低被恶意扫描的概率
内容的提问来源于stack exchange,提问作者lannov
相关产品推荐
相关产品推荐

