如何验证Bitnami虚拟机中的MediaWiki无法通过互联网访问?
新手友好的MediaWiki虚拟机网络验证与安全配置指南
作为刚上手Bitnami MediaWiki虚拟机的新手,咱们一步步来完成你需要的验证和配置,确保你的环境安全符合要求:
一、验证虚拟机无法从互联网访问
要确认外部互联网用户碰不到你的MediaWiki,最简单的方法是用非本地局域网的设备测试:
- 用手机断开WiFi,只开移动数据,然后在手机浏览器里输入虚拟机的IP地址。如果打不开页面,说明互联网访问已经被阻断了(毕竟默认Bitnami虚拟机用的是内网IP,没做端口映射的话本来就没法从互联网访问,但测试一下更放心)。
- 要是你不确定自己有没有在路由器上做过端口映射,还可以用在线端口检测工具(直接搜“端口检测”就行),输入你家的公网IP和MediaWiki的端口(默认是80或443),如果工具显示端口“关闭”,就说明互联网访问不了。
二、确保只有你能访问访客系统和Web服务器
要做到这一点,核心是把虚拟机和外部网络彻底隔离开,只让你的宿主机能连接它:
1. 修改虚拟机的网络模式
不管你用的是VirtualBox还是VMware,都把虚拟机的网络适配器改成仅主机模式:
- VirtualBox:打开虚拟机设置 → 网络 → 网络适配器1 → 选择“仅主机适配器”,确认宿主机的仅主机网络没有关联到互联网网卡。
- VMware:虚拟机设置 → 网络适配器 → 选择“仅主机模式”。
这种模式下,虚拟机只能和你的宿主机通信,连局域网里的其他设备都碰不到它。
2. 配置虚拟机内部的防火墙规则
登录虚拟机(Bitnami默认用户名是bitnami,密码是你安装时设置的),用防火墙限制只有宿主机能访问:
如果虚拟机用的是Ubuntu/Debian系(Bitnami大多是),可以用ufw工具:
- 先重置现有规则:
sudo ufw reset - 允许宿主机的仅主机IP访问Web端口(80和443):
sudo ufw allow from 你的宿主机仅主机IP to any port 80,443 - 要是你需要用SSH管理虚拟机,再加一条:
sudo ufw allow from 你的宿主机仅主机IP to any port 22 - 设置默认拒绝所有外部访问:
sudo ufw default deny incoming - 启用防火墙:
sudo ufw enable
这样一来,只有你的宿主机能打开MediaWiki页面或者SSH登录虚拟机,其他设备都连不上。
三、确保宿主机与访客系统无双向通信(访客无法访问宿主机)
前面的设置是让宿主机能访问虚拟机,但要反过来阻止虚拟机访问宿主机,得在宿主机上做防火墙规则:
1. Windows宿主机
- 打开「Windows Defender防火墙」→ 「高级设置」→ 「入站规则」→ 「新建规则」
- 选择「自定义」→ 下一步 → 选择「所有程序」→ 下一步 → 源IP地址选「特定IP地址」,输入虚拟机的仅主机IP → 下一步 → 选择「阻止连接」→ 下一步 → 勾选所有网络类型 → 给规则起个名字(比如“阻止MediaWiki虚拟机访问宿主机”)→ 完成
2. Linux宿主机
用ufw的话,直接执行:sudo ufw deny from 虚拟机的仅主机IP to any
3. macOS宿主机
- 打开「系统设置」→ 「网络」→ 「防火墙」→ 「选项」→ 点击「+」,添加虚拟机的IP地址,设置为「阻止连接」
最后验证所有设置是否生效
- 互联网访问验证:用手机流量访问虚拟机IP,无法打开页面;在线端口检测公网IP的80/443端口显示关闭。
- 专属访问验证:用家里另一台电脑/手机连WiFi访问虚拟机IP,打不开页面;用你的宿主机访问,正常打开MediaWiki。
- 单向通信验证:在虚拟机里尝试ping宿主机IP,或者访问宿主机上的服务(比如宿主机的80端口),应该连接失败。
内容的提问来源于stack exchange,提问作者user8886193
相关产品推荐
相关产品推荐

