Linux-Firewall-Regeln steuern, welche eingehenden Verbindungen Dienste auf Ihrem VPS erreichen können. Öffnen Sie nur die Ports, die Ihre Software benötigt, und stellen Sie sicher, dass der Dienst läuft, bevor Sie von außen testen.
Ports können TCP, UDP oder beides sein. Viele Spieleserver verwenden UDP für den Spielverkehr und TCP für Web-Panels, RCON oder APIs. Überprüfen Sie die Spieldokumentation, bevor Sie Ports öffnen.
Bevor Sie eine Firewall aktivieren
Erlauben Sie SSH, bevor Sie die Firewall aktivieren oder neu laden. Wenn SSH blockiert ist, können Sie sich aussperren und müssen die VPS-Konsole verwenden, um die Regel zu beheben.
Halten Sie Ihre aktuelle SSH-Sitzung offen, während Sie Firewall-Änderungen testen. Nachdem Sie die Regeln angewendet haben, öffnen Sie eine zweite SSH-Sitzung, um zu bestätigen, dass Sie sich weiterhin verbinden können.
Ubuntu oder Debian mit UFW
Wenn UFW noch nicht aktiviert ist, erlauben Sie zuerst SSH:
sudo ufw allow OpenSSH
Wenn Ihr SSH-Dienst einen benutzerdefinierten Port verwendet, erlauben Sie stattdessen diesen Port. Für normales SSH auf Port 22:
sudo ufw allow 22/tcp
Aktivieren Sie UFW, nachdem SSH erlaubt ist:
sudo ufw enable
Einen TCP-Port erlauben:
sudo ufw allow 7777/tcp
Einen UDP-Port erlauben:
sudo ufw allow 7777/udp
Einen Port nur von einer vertrauenswürdigen IP-Adresse erlauben:
sudo ufw allow from TRUSTED_IP to any port 22 proto tcp
Status überprüfen:
sudo ufw status

AlmaLinux, Rocky Linux oder Oracle Linux mit firewalld
Erlauben Sie SSH, bevor Sie firewalld-Regeln ändern, wenn Sie über SSH verbunden sind:
sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --reload
Einen TCP-Port erlauben:
sudo firewall-cmd --permanent --add-port=7777/tcp sudo firewall-cmd --reload
Einen UDP-Port erlauben:
sudo firewall-cmd --permanent --add-port=7777/udp sudo firewall-cmd --reload
Offene Ports auflisten:
sudo firewall-cmd --list-ports
Häufige Spieleserver-Beispiele
| Beispiel | Regeltyp |
|---|---|
Minecraft Java Standardport 25565 | TCP |
| Viele Steam Dedicated Server | Normalerweise UDP-Spielports, manchmal auch TCP-Abfrage/RCON-Ports. |
| Web-Panels | Normalerweise TCP, wie 80, 443 oder ein benutzerdefinierter Panel-Port. |
Nach dem Öffnen eines Ports
- Starten Sie die Anwendung, die auf dem Port lauschen soll.
- Überprüfen Sie die lausenden Ports: Wie man lausende Ports auf einem Linux-VPS überprüft.
- Wenn Ihr VPS auch eine Panel-Firewall hat, erlauben Sie dort denselben Port.
- Entfernen Sie Regeln, die Sie nicht mehr benötigen.
