1panel 面板怎么开启防火墙
照着做,你就能在 1Panel 面板里把服务器防火墙打开,并放行需要的端口,同时不会把自己锁在服务器外面。
第一步:确认服务器用的是哪种系统防火墙
1Panel 的「防火墙」页面本身不是一套独立防火墙,它只是管理系统自带的防火墙,所以先要知道你的系统用的是哪个。用 SSH 登录服务器,或者在 1Panel 左侧菜单点「主机」→「终端」,执行下面两条命令看哪条有反应:
firewall-cmd --state # CentOS / RHEL / AlmaLinux / Rocky 等
ufw status # Ubuntu / Debian 等
CentOS 系显示 running 或 not running 就说明用的是 firewalld;Ubuntu 系显示 Status: inactive 之类说明用的是 ufw。哪条提示「command not found」,就说明那套防火墙没装。
第二步:安装并启动系统防火墙
这一步做完,系统层面已经有防火墙在跑了。按系统选一条执行:
CentOS / RHEL / AlmaLinux / Rocky(8 及以上):
dnf install -y firewalld
systemctl enable --now firewalld
Ubuntu / Debian:
apt update && apt install -y ufw
systemctl enable ufw
注意:Ubuntu 下装完 ufw 先别急着
ufw enable,因为默认策略是拒绝所有入站。如果此时 SSH 的 22 端口还没放行,你会直接断连。
第三步:在 1Panel 中打开防火墙管理页面
这一步做完,你能在网页上看到防火墙状态和已有的规则列表。在 1Panel 左侧菜单点「主机」,进入后点「防火墙」标签页(1Panel v1.10.x 版本路径为「主机」→「防火墙」)。
页面顶部会显示当前状态:
- 显示「防火墙未开启」并带一个「开启防火墙」按钮:直接点这个按钮即可,1Panel 会调用系统命令启动防火墙。如果提示未安装,返回第二步安装。
- 显示「防火墙已开启」:说明已经生效,直接进第四步。
第四步:先放行 SSH 端口和面板端口
这一步是关键保命步骤,做完再动其他规则才不会掉线。在「防火墙」页面点「创建端口规则」,按钮名称就是「创建端口规则」。依次建两条:
- 协议选
TCP,端口填22(如果你改过 SSH 端口就填实际端口),来源留空表示所有 IP,策略选「允许」。 - 协议选
TCP,端口填 1Panel 的面板端口。不确定就在终端执行1pctl user-info,输出里的「面板端口」就是它。
如果服务器在阿里云、腾讯云这类公有云上,还要在云控制台的「安全组」里也放行这两个端口——系统防火墙和云安全组是两层,缺一层都不通。
注意:顺序很重要。要先把 22 和面板端口放行,再开启防火墙。反过来操作很可能导致 SSH 和面板同时连不上,只能去云控制台走 VNC 救回来。
第五步:按需放行业务端口
这一步做完,网站和应用才能被外部访问。继续点「创建端口规则」,比如放行 HTTP 和 HTTPS:
- TCP 80,允许
- TCP 443,允许
数据库、Redis 这类只给本机用的端口不要对公网放行,来源填 127.0.0.1 即可。要批量管理时,可以直接在列表里点某条规则后的「删除」或编辑。放行过的规则会列在同一个页面上,方便对照。
小结
- 1Panel 的防火墙功能是管理 firewalld / ufw 的图形界面,前提是系统里已安装对应的防火墙。
- 操作顺序固定:装防火墙 → 放行 22 和面板端口 → 再开启防火墙 → 最后放行业务端口。
- 公有云服务器要同时配置云安全组和系统防火墙两层。
- 不知道面板端口时用
1pctl user-info查。 - 只对本机开放的端口,来源填
127.0.0.1,不要暴露到公网。
原文链接:https://www.gj0.com/thread-737.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。