如何在 Linux VPS 上打开防火墙端口

Linux 防火墙规则控制哪些入站连接可以访问您的 VPS 上的服务。仅打开您的软件需要的端口,并确保服务在从外部测试之前正在运行。

端口可以是 TCP、UDP 或两者。许多游戏服务器使用 UDP 进行游戏流量,使用 TCP 进行网页面板、RCON 或 API,因此在打开端口之前请查看游戏文档。

 

启用防火墙之前

在启用或重新加载防火墙之前允许 SSH。如果 SSH 被阻止,您可能会被锁定在外,需要使用 VPS 控制台来修复规则。

在测试防火墙更改时保持当前的 SSH 会话打开。应用规则后,打开第二个 SSH 会话以确认您仍然可以连接。

 

使用 UFW 的 Ubuntu 或 Debian

如果 UFW 尚未启用,首先允许 SSH:

sudo ufw allow OpenSSH

如果您的 SSH 服务使用自定义端口,请允许该端口。对于端口 22 上的正常 SSH:

sudo ufw allow 22/tcp

在允许 SSH 后启用 UFW:

sudo ufw enable

允许 TCP 端口:

sudo ufw allow 7777/tcp

允许 UDP 端口:

sudo ufw allow 7777/udp

仅从一个受信任的 IP 地址允许端口:

sudo ufw allow from TRUSTED_IP to any port 22 proto tcp

检查状态:

sudo ufw status

Linux VPS 终端显示 UFW 允许 Minecraft 端口并列出防火墙规则

 

使用 firewalld 的 AlmaLinux、Rocky Linux 或 Oracle Linux

如果您通过 SSH 连接,在更改 firewalld 规则之前允许 SSH:

sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

允许 TCP 端口:

sudo firewall-cmd --permanent --add-port=7777/tcp
sudo firewall-cmd --reload

允许 UDP 端口:

sudo firewall-cmd --permanent --add-port=7777/udp
sudo firewall-cmd --reload

列出开放端口:

sudo firewall-cmd --list-ports

 

常见游戏服务器示例

示例规则类型
Minecraft Java 默认端口 25565TCP
许多 Steam 专用服务器通常是 UDP 游戏端口,有时也包括 TCP 查询/RCON 端口。
网页面板通常是 TCP,例如 80443 或自定义面板端口。

 

打开端口后

  • 启动应在该端口上监听的应用程序。
  • 检查监听端口:如何检查 Linux VPS 上的监听端口
  • 如果您的 VPS 也有面板防火墙,请在那里也允许相同的端口。
  • 删除您不再需要的规则。
  • 0 用戶發現這個有用
這篇文章有幫助嗎?

相關文章

如何使用SSH连接到Linux VPS

SSH是管理Linux VPS的常用方式。它为您提供服务器上的终端,以便您可以安装软件、编辑文件、检查日志、重启服务和运行游戏服务器命令。...

如何在 Linux VPS 上更新软件包

保持软件包更新有助于修补安全问题,并保持服务器工具的兼容性。如果 VPS 托管游戏服务器、数据库、面板、机器人或实时网站,请在维护窗口期间运行更新。 首先通过 SSH 连接:如何通过 SSH...

如何在Linux VPS上创建sudo用户

sudo用户允许您在不以root身份登录的情况下管理Linux VPS。这对于日常管理更安全,并且更容易为其他管理员提供受控访问。...

如何在Linux VPS上保护SSH

SSH是管理Linux VPS的主要方式,因此在服务器用于公共服务之前应进行安全设置。首先添加SSH密钥和sudo用户,然后尽可能减少基于密码的访问。...

如何检查Linux VPS上的磁盘使用情况

磁盘使用问题可能会导致更新、备份、日志、数据库和游戏存档无法正确写入。检查总磁盘使用情况以及哪些文件夹占用了最多空间。 使用SSH连接到VPS。 显示已挂载磁盘的使用情况:df -h...