当前位置: 首页
系统平台
Mac系统设置IP白名单只允许特定IP访问

Mac系统设置IP白名单只允许特定IP访问

热心网友 时间:2026-06-30
转载

许多Mac用户都有这样的需求:仅允许特定IP地址的设备访问本机的远程桌面、Web服务器或SSH服务,而将其他所有设备拒之门外。macOS自带防火墙虽能实现基础防护,但默认仅针对应用层进行限制,若需按IP地址精确放行,必须借助底层方案。本文介绍两种最实用的方法——一种硬核且彻底,另一种简单但适用范围有限,您可根据实际场景选择。

Mac系统怎么设置只允许特定IP访问

使用pfctl配置防火墙规则(底层精准控制)

这是macOS内置的最底层且最可靠的防火墙方案,通过直接操作Packet Filter内核模块,规则应用后立即拦截非授权流量。配置完成后无需图形界面,重启后规则依然持久生效。

第一步:用管理员权限打开pf配置文件
sudo nano /etc/pf.conf

第二步:在文件末尾添加两条规则(注意替换实际值):

# 允许特定IP访问本机8080端口
pass in on en0 proto tcp from 192.168.1.100 to any port 8080
# 拒绝其他所有TCP入站连接(可选,增强安全性)
block in on en0 proto tcp to any port 8080

注意:en0通常为有线网卡,Wi-Fi接口多为en1;请务必先使用ifconfig命令确认当前活跃的网络接口名称。

第三步:重载配置并启用pf
sudo pfctl -f /etc/pf.conf → sudo pfctl -e

执行完成后,规则即刻生效,无需重启系统,也不依赖于图形界面。如果之前已启用pf,建议先停用再重新加载配置,以防规则冲突。

通过“共享”设置限定服务访问范围(简易方案)

此方法适用于屏幕共享、文件共享、远程登录等系统自带服务的粗粒度控制,操作简便,但仅支持预设网络类型。简单来说,它只能放行整个私有网段,无法精确到单个IP地址。

方法一:允许“专用网络”内所有设备访问
进入“系统设置”→“网络”→点击右下角“…”→“高级”→“服务”,勾选对应服务(如“远程登录”),再点“选项”→在“允许来自以下用户的连接”中选择“专用网络”。
该选项自动放行10.0.0.0/8、172.16.0.0/12、192.168.0.0/16等私有地址段。

方法二:创建自定义IP地址群组(需macOS Server App或命令行工具)
普通用户无法直接在系统设置里输入单个IP,必须借助Server App或手动编辑plist文件。此方式复杂度高,且仅对部分系统服务(如AFP/SMB共享)生效,不推荐日常使用。

验证防火墙规则是否生效

配置完别急着收工,务必做一次实战测试——从被允许的IP设备上执行:
telnet 192.168.1.50 8080(将192.168.1.50换成你的Mac IP)

如果连接成功,说明放行规则已生效;再换一台不在白名单内的设备尝试相同命令,应显示“Connection refused”或连接超时。
若白名单内的设备也无法连接,请检查Mac本机服务是否已启动、端口是否被其他程序占用、以及en0/en1网络接口是否填写正确。

运行sudo pfctl -s rules可查看当前加载的所有pf规则,确认你添加的那条pass规则确实存在。要是规则没生效,八成是接口名配错了或者pf没启用——用sudo pfctl -s info看一眼状态就知道了。

来源:https://www.php.cn/faq/2736478.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
微软详解Win11时间点还原 默认每24小时创建恢复点

微软详解Win11时间点还原 默认每24小时创建恢复点

微软今日推送了最新的 6 月可选更新,并发布博客详细解读了 Win11 全新的“时间点还原”(Point-in-time restore)功能——这一功能本质上是对系统恢复体验的一次全面升级,旨在让用户更轻松地应对电脑故障。 微软表示,面向 Windows 11 客户端用户的“时间点还原”功能现已正

时间:2026-06-30 07:39
Win11 26H1六月可选更新KB5095091 优化放大镜改善装机体验

Win11 26H1六月可选更新KB5095091 优化放大镜改善装机体验

微软今天推送了Windows 11 26H1设备的6月可选更新KB5095091,安装完成后系统版本号会升级到Build 28000 2340。值得一提的是,这次更新并非面向所有设备,而是专门为搭载高通骁龙X2系列芯片的机型准备的——包括骁龙X2 Plus、X2 Elite和X2 Elite Ext

时间:2026-06-30 07:39
Win11六月可选更新KB5095093修复回收站弹窗异常

Win11六月可选更新KB5095093修复回收站弹窗异常

微软已悄然推送Windows 11六月可选更新,编号KB5095093。本次更新覆盖两个版本:24H2用户安装后版本号升级至Build 26100 8737,而25H2用户则更新至Build 26200 8737。 本次更新并非仅是小修小补,而是带来了多项实质性新功能。下面我们就来详细解析这些更新内

时间:2026-06-30 07:39
苹果macOS 27 Beta2封堵Siri AI跳过候补名单漏洞

苹果macOS 27 Beta2封堵Siri AI跳过候补名单漏洞

科技媒体 Cult of Mac 昨日(6月23日)发布博文指出,苹果在 macOS 27 Beta 2 更新中悄然封堵了一个此前可用的后门——用户曾能通过一条终端命令绕过候补名单,直接启用新版 Siri AI,如今这一方法已失效。 简要回顾一下:在 macOS 27 Beta 1 阶段,只需在 M

时间:2026-06-30 07:38
微软加速Win11 25H2推送 覆盖所有符合条件家用PC

微软加速Win11 25H2推送 覆盖所有符合条件家用PC

近日(6月23日),科技媒体 Windows Latest 发布了一则值得关注的动态:微软已进一步扩大 Windows 11 25H2 的推送范围,所有满足硬件要求、且不受 IT 部门管理的家庭版和专业版设备,现在均可顺利接收本次更新。 此次升级有一个显著特点——采用“启用包”(eKB)方式进行推送

时间:2026-06-30 07:38
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜