# 设置27017端口拒绝访问
sudo iptables -A INPUT -p tcp --dport 27017 -j REJECT --reject-with icmp-port-unreachable
# 设置27017端口允许本机访问
sudo iptables -I INPUT -s 127.0.0.1 -p tcp --dport 27017 -j ACCEPT
# 设置27017端口允许指定服务器访问(例如从机)
sudo iptables -I INPUT -s 113.87.125.87 -p tcp --dport 27017 -j ACCEPT
# 设置27017端口允许本机Docker服务访问
sudo iptables -I INPUT -s 172.18.0.0/16 -p tcp --dport 27017 -j ACCEPT