Linux-brandväggsregler styr vilka inkommande anslutningar som kan nå tjänster på din VPS. Öppna endast de portar som din programvara behöver, och se till att tjänsten körs innan du testar från utsidan.
Portar kan vara TCP, UDP eller båda. Många spelservrar använder UDP för speltrafik och TCP för webbpaneler, RCON eller API:er, så kontrollera spelens dokumentation innan du öppnar portar.
Innan du aktiverar en brandvägg
Tillåt SSH innan du aktiverar eller laddar om brandväggen. Om SSH blockeras kan du låsa dig ute och behöver använda VPS-konsolen för att fixa regeln.
Håll din nuvarande SSH-session öppen medan du testar brandväggsändringar. Efter att ha tillämpat reglerna, öppna en andra SSH-session för att bekräfta att du fortfarande kan ansluta.
Ubuntu eller Debian med UFW
Om UFW inte är aktiverat ännu, tillåt SSH först:
sudo ufw allow OpenSSH
Om din SSH-tjänst använder en anpassad port, tillåt den porten istället. För normal SSH på port 22:
sudo ufw allow 22/tcp
Aktivera UFW efter att SSH är tillåtet:
sudo ufw enable
Tillåt en TCP-port:
sudo ufw allow 7777/tcp
Tillåt en UDP-port:
sudo ufw allow 7777/udp
Tillåt en port endast från en betrodd IP-adress:
sudo ufw allow from TRUSTED_IP to any port 22 proto tcp
Kontrollera status:
sudo ufw status

AlmaLinux, Rocky Linux eller Oracle Linux med firewalld
Tillåt SSH innan du ändrar firewalld-regler om du är ansluten via SSH:
sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --reload
Tillåt en TCP-port:
sudo firewall-cmd --permanent --add-port=7777/tcp sudo firewall-cmd --reload
Tillåt en UDP-port:
sudo firewall-cmd --permanent --add-port=7777/udp sudo firewall-cmd --reload
Lista öppna portar:
sudo firewall-cmd --list-ports
Vanliga exempel på spelservrar
| Exempel | Regeltyp |
|---|---|
Minecraft Java standardport 25565 | TCP |
| Många Steam dedikerade servrar | Vanligtvis UDP spelportar, ibland även TCP query/RCON-portar. |
| Webbpaneler | Vanligtvis TCP, såsom 80, 443, eller en anpassad panelport. |
Efter att ha öppnat en port
- Starta applikationen som ska lyssna på porten.
- Kontrollera lyssnande portar: Hur man kontrollerar lyssnande portar på en Linux VPS.
- Om din VPS också har en panelbrandvägg, tillåt samma port där också.
- Ta bort regler du inte längre behöver.
