You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何验证Bitnami虚拟机中的MediaWiki无法通过互联网访问?

新手友好的MediaWiki虚拟机网络验证与安全配置指南

作为刚上手Bitnami MediaWiki虚拟机的新手,咱们一步步来完成你需要的验证和配置,确保你的环境安全符合要求:

一、验证虚拟机无法从互联网访问

要确认外部互联网用户碰不到你的MediaWiki,最简单的方法是用非本地局域网的设备测试:

  • 用手机断开WiFi,只开移动数据,然后在手机浏览器里输入虚拟机的IP地址。如果打不开页面,说明互联网访问已经被阻断了(毕竟默认Bitnami虚拟机用的是内网IP,没做端口映射的话本来就没法从互联网访问,但测试一下更放心)。
  • 要是你不确定自己有没有在路由器上做过端口映射,还可以用在线端口检测工具(直接搜“端口检测”就行),输入你家的公网IP和MediaWiki的端口(默认是80或443),如果工具显示端口“关闭”,就说明互联网访问不了。

二、确保只有你能访问访客系统和Web服务器

要做到这一点,核心是把虚拟机和外部网络彻底隔离开,只让你的宿主机能连接它:

1. 修改虚拟机的网络模式

不管你用的是VirtualBox还是VMware,都把虚拟机的网络适配器改成仅主机模式:

  • VirtualBox:打开虚拟机设置 → 网络 → 网络适配器1 → 选择“仅主机适配器”,确认宿主机的仅主机网络没有关联到互联网网卡。
  • VMware:虚拟机设置 → 网络适配器 → 选择“仅主机模式”。
    这种模式下,虚拟机只能和你的宿主机通信,连局域网里的其他设备都碰不到它。

2. 配置虚拟机内部的防火墙规则

登录虚拟机(Bitnami默认用户名是bitnami,密码是你安装时设置的),用防火墙限制只有宿主机能访问:
如果虚拟机用的是Ubuntu/Debian系(Bitnami大多是),可以用ufw工具:

  • 先重置现有规则:sudo ufw reset
  • 允许宿主机的仅主机IP访问Web端口(80和443):sudo ufw allow from 你的宿主机仅主机IP to any port 80,443
  • 要是你需要用SSH管理虚拟机,再加一条:sudo ufw allow from 你的宿主机仅主机IP to any port 22
  • 设置默认拒绝所有外部访问:sudo ufw default deny incoming
  • 启用防火墙:sudo ufw enable
    这样一来,只有你的宿主机能打开MediaWiki页面或者SSH登录虚拟机,其他设备都连不上。

三、确保宿主机与访客系统无双向通信(访客无法访问宿主机)

前面的设置是让宿主机能访问虚拟机,但要反过来阻止虚拟机访问宿主机,得在宿主机上做防火墙规则:

1. Windows宿主机

  • 打开「Windows Defender防火墙」→ 「高级设置」→ 「入站规则」→ 「新建规则」
  • 选择「自定义」→ 下一步 → 选择「所有程序」→ 下一步 → 源IP地址选「特定IP地址」,输入虚拟机的仅主机IP → 下一步 → 选择「阻止连接」→ 下一步 → 勾选所有网络类型 → 给规则起个名字(比如“阻止MediaWiki虚拟机访问宿主机”)→ 完成

2. Linux宿主机

用ufw的话,直接执行:sudo ufw deny from 虚拟机的仅主机IP to any

3. macOS宿主机

  • 打开「系统设置」→ 「网络」→ 「防火墙」→ 「选项」→ 点击「+」,添加虚拟机的IP地址,设置为「阻止连接」

最后验证所有设置是否生效

  • 互联网访问验证:用手机流量访问虚拟机IP,无法打开页面;在线端口检测公网IP的80/443端口显示关闭。
  • 专属访问验证:用家里另一台电脑/手机连WiFi访问虚拟机IP,打不开页面;用你的宿主机访问,正常打开MediaWiki。
  • 单向通信验证:在虚拟机里尝试ping宿主机IP,或者访问宿主机上的服务(比如宿主机的80端口),应该连接失败。

内容的提问来源于stack exchange,提问作者user8886193

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 06:27:35