Debian MongoDB网络配置要点如下:
/etc/mongod.conf中net.bindIp参数,设置为0.0.0.0允许所有IP连接(不安全,仅限测试环境),或指定受信任的局域网IP。ufw或iptables开放MongoDB端口,限制仅受信任网络访问,例如:sudo ufw allow 27017/tcp # 允许TCP 27017端口 sudo iptables -A INPUT -p tcp --dport 27017 -s 192.168.1.0/24 -j ACCEPT # 仅允许指定网段 security.authorization: enabled,并创建具有权限的用户。bindIp指定内部IP。net.ssl.mode=requireSSL。配置后需重启服务:sudo systemctl restart mongod,并使用mongo客户端验证连接。