一.缘由: 今天安装Mongodb,本来想限制只能内网或者某几台机器可以访问,看到配置文件有个net.bindIp选项, 就自以为是的认为,他可以像nginx那样限制访问来源IP,其实大错特错.这里配置的是程序绑定的IP,是netstat 里的local addr,并不能限制remote addr. 二.解决办法: 1.net.bindIp 填入本机内网IP 192.168.100.3,这样就只能内网访问27017端口,因为内网可以PING通这个IP.只接受内网网卡的连接. 2.开启iptabl…