Como abrir portas de firewall num VPS Linux

As regras de firewall do Linux controlam quais conexões de entrada podem alcançar serviços no seu VPS. Abra apenas as portas que o seu software necessita e certifique-se de que o serviço está em execução antes de testar a partir do exterior.

As portas podem ser TCP, UDP ou ambas. Muitos servidores de jogos usam UDP para tráfego de jogo e TCP para painéis web, RCON ou APIs, por isso verifique a documentação do jogo antes de abrir portas.

 

Antes de ativar um firewall

Permita SSH antes de ativar ou recarregar o firewall. Se o SSH for bloqueado, pode ficar bloqueado fora e precisará usar o console do VPS para corrigir a regra.

Mantenha a sua sessão SSH atual aberta enquanto testa as alterações do firewall. Após aplicar as regras, abra uma segunda sessão SSH para confirmar que ainda consegue conectar-se.

 

Ubuntu ou Debian com UFW

Se o UFW ainda não estiver ativado, permita SSH primeiro:

sudo ufw allow OpenSSH

Se o seu serviço SSH usa uma porta personalizada, permita essa porta em vez disso. Para SSH normal na porta 22:

sudo ufw allow 22/tcp

Ative o UFW depois de permitir SSH:

sudo ufw enable

Permitir uma porta TCP:

sudo ufw allow 7777/tcp

Permitir uma porta UDP:

sudo ufw allow 7777/udp

Permitir uma porta apenas de um endereço IP confiável:

sudo ufw allow from TRUSTED_IP to any port 22 proto tcp

Verificar status:

sudo ufw status

Terminal Linux VPS mostrando UFW permitindo uma porta Minecraft e listando regras de firewall

 

AlmaLinux, Rocky Linux ou Oracle Linux com firewalld

Permita SSH antes de alterar as regras do firewalld se estiver conectado via SSH:

sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

Permitir uma porta TCP:

sudo firewall-cmd --permanent --add-port=7777/tcp
sudo firewall-cmd --reload

Permitir uma porta UDP:

sudo firewall-cmd --permanent --add-port=7777/udp
sudo firewall-cmd --reload

Listar portas abertas:

sudo firewall-cmd --list-ports

 

Exemplos comuns de servidores de jogos

ExemploTipo de regra
Porta padrão do Minecraft Java 25565TCP
Muitos servidores dedicados SteamNormalmente portas de jogo UDP, às vezes portas de consulta/RCON TCP também.
Painéis webNormalmente TCP, como 80, 443, ou uma porta de painel personalizada.

 

Após abrir uma porta

  • Inicie a aplicação que deve escutar na porta.
  • Verifique as portas de escuta: Como verificar portas de escuta num VPS Linux.
  • Se o seu VPS também tiver um firewall de painel, permita a mesma porta lá também.
  • Remova regras que já não precisa.
  • 0 Utilizadores acharam útil
Esta resposta foi útil?

Artigos Relacionados

Como conectar-se a um VPS Linux com SSH

SSH é a forma normal de gerir um VPS Linux. Ele fornece um terminal no servidor para que possa...

Como atualizar pacotes em um VPS Linux

Manter os pacotes atualizados ajuda a corrigir problemas de segurança e mantém as ferramentas do...

Como criar um utilizador sudo num VPS Linux

Um utilizador sudo permite-lhe gerir um VPS Linux sem ter de iniciar sessão como root para cada...

Como proteger o SSH num VPS Linux

O SSH é a principal forma de gerir um VPS Linux, por isso deve ser protegido antes de o servidor...

Como verificar o uso de disco em um VPS Linux

Problemas de uso de disco podem impedir que atualizações, backups, logs, bases de dados e...