一、登录面板并进入安全设置
首先,使用浏览器登录您的服务器管理面板(例如宝塔面板、WDCP、AMH等)。在面板首页找到“安全”或“防火墙”功能入口。通常位于左侧导航栏或顶部菜单中,名称为“安全”或“防火墙”。
二、添加放行规则
进入防火墙管理页面后,您会看到当前的所有规则列表。点击“添加规则”或“放行端口”按钮,弹出配置窗口。需填写以下信息:
- 端口号:填写需要放行的端口,例如 80、443、3306。如需放行连续端口,可使用“-”连接,如 8000-9000。
- 协议:通常选择 TCP 或 UDP,也可直接选择“全部协议”。根据应用需求确定(如 Web 服务一般使用 TCP)。
- 来源IP:填写允许访问的 IP 地址。留空或填写 0.0.0.0/0 代表所有 IP 均可访问;如仅允许特定 IP,则填入具体 IP 地址(如 192.168.1.100)。
- 备注:可填写该端口的用途,例如“Web服务-80端口”,便于后续管理。
三、保存并生效
确认信息无误后,点击“提交”或“保存”按钮。部分面板会自动重载防火墙规则,无需额外操作;若未自动生效,可在规则列表页手动点击“重载”或“重启防火墙”。
四、验证端口是否成功放行
在本地或另一台服务器上使用 telnet 或 curl 命令测试。例如:telnet 您的服务器IP 端口号,若显示连接成功,则表示端口已正确放行。也可在面板防火墙规则列表中查看该端口的“状态”是否为“已生效”。
注意事项
- 放行端口后请立即测试,确保服务已正确监听该端口(服务未启动则无法连接)。
- 避免放行不必要的端口,降低被攻击风险。
- 如果面板内置了操作系统级防火墙(如 iptables/firewalld),面板操作会同步修改系统规则,无需再单独操作系统防火墙。