You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何限制仅本人设备IP访问OVH Cloud部署的Windows机器?

仅允许指定IP访问OVH Cloud Windows实例的解决方案

方案一:通过OVH Cloud自带防火墙设置(核心防线)

这是最有效的拦截方式,直接在云服务商层面阻断非授权IP的请求:

  • 登录OVH Cloud控制台,定位到你的Windows实例所属项目
  • 进入实例的「网络」配置板块,找到「IP防火墙」或「安全组」选项
  • 删除所有默认允许3389端口(RDP远程桌面端口)的入站规则
  • 创建新的入站规则:
    • 协议选TCP,目标端口填3389
    • 源IP地址填写你笔记本当前的公网IP(可通过执行curl ifconfig.me命令或搜索「我的IP」获取)
    • 动作设置为「允许」
  • 保存规则后,OVH会自动拦截所有非该IP的RDP连接请求

方案二:Windows本地防火墙加固(双重保险)

在系统层面再做一层限制,避免云防火墙规则失效的情况:

  • 登录Windows实例,打开「Windows Defender防火墙」,点击左侧的「高级设置」
  • 在「入站规则」中找到「远程桌面 - 用户模式(TCP-In)」这条规则
  • 右键选择「属性」,切换到「范围」标签页
  • 在「远程IP地址」区域,选择「下列IP地址」,点击「添加」并输入你的笔记本公网IP
  • 确认保存后,Windows本地会拒绝其他IP发起的RDP连接

可选优化

  • 如果你的笔记本公网IP是动态的,可以使用DDNS服务绑定固定域名,再通过脚本定期更新Windows防火墙的允许IP(OVH防火墙暂不支持直接填写域名)
  • 可以修改RDP默认端口(比如改为13389),同步更新OVH和Windows防火墙的规则端口,降低被恶意扫描的概率

内容的提问来源于stack exchange,提问作者lannov

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 01:42:16