1panel 面板怎么开启防火墙

chinaz
chinaz 初级会员超兽战士
发布于 2026-10-08 04:22 ·1 浏览 ·0 回复

照着做,你就能在 1Panel 面板里把服务器防火墙打开,并放行需要的端口,同时不会把自己锁在服务器外面。

第一步:确认服务器用的是哪种系统防火墙

1Panel 的「防火墙」页面本身不是一套独立防火墙,它只是管理系统自带的防火墙,所以先要知道你的系统用的是哪个。用 SSH 登录服务器,或者在 1Panel 左侧菜单点「主机」→「终端」,执行下面两条命令看哪条有反应:

firewall-cmd --state      # CentOS / RHEL / AlmaLinux / Rocky 等
ufw status                # Ubuntu / Debian 等

CentOS 系显示 running 或 not running 就说明用的是 firewalld;Ubuntu 系显示 Status: inactive 之类说明用的是 ufw。哪条提示「command not found」,就说明那套防火墙没装。

第二步:安装并启动系统防火墙

这一步做完,系统层面已经有防火墙在跑了。按系统选一条执行:

CentOS / RHEL / AlmaLinux / Rocky(8 及以上):

dnf install -y firewalld
systemctl enable --now firewalld

Ubuntu / Debian:

apt update && apt install -y ufw
systemctl enable ufw

注意:Ubuntu 下装完 ufw 先别急着 ufw enable,因为默认策略是拒绝所有入站。如果此时 SSH 的 22 端口还没放行,你会直接断连。

第三步:在 1Panel 中打开防火墙管理页面

这一步做完,你能在网页上看到防火墙状态和已有的规则列表。在 1Panel 左侧菜单点「主机」,进入后点「防火墙」标签页(1Panel v1.10.x 版本路径为「主机」→「防火墙」)。

页面顶部会显示当前状态:

  • 显示「防火墙未开启」并带一个「开启防火墙」按钮:直接点这个按钮即可,1Panel 会调用系统命令启动防火墙。如果提示未安装,返回第二步安装。
  • 显示「防火墙已开启」:说明已经生效,直接进第四步。

第四步:先放行 SSH 端口和面板端口

这一步是关键保命步骤,做完再动其他规则才不会掉线。在「防火墙」页面点「创建端口规则」,按钮名称就是「创建端口规则」。依次建两条:

  1. 协议选 TCP,端口填 22(如果你改过 SSH 端口就填实际端口),来源留空表示所有 IP,策略选「允许」。
  2. 协议选 TCP,端口填 1Panel 的面板端口。不确定就在终端执行 1pctl user-info,输出里的「面板端口」就是它。

如果服务器在阿里云、腾讯云这类公有云上,还要在云控制台的「安全组」里也放行这两个端口——系统防火墙和云安全组是两层,缺一层都不通。

注意:顺序很重要。要先把 22 和面板端口放行,再开启防火墙。反过来操作很可能导致 SSH 和面板同时连不上,只能去云控制台走 VNC 救回来。

第五步:按需放行业务端口

这一步做完,网站和应用才能被外部访问。继续点「创建端口规则」,比如放行 HTTP 和 HTTPS:

  • TCP 80,允许
  • TCP 443,允许

数据库、Redis 这类只给本机用的端口不要对公网放行,来源填 127.0.0.1 即可。要批量管理时,可以直接在列表里点某条规则后的「删除」或编辑。放行过的规则会列在同一个页面上,方便对照。

小结

  • 1Panel 的防火墙功能是管理 firewalld / ufw 的图形界面,前提是系统里已安装对应的防火墙。
  • 操作顺序固定:装防火墙 → 放行 22 和面板端口 → 再开启防火墙 → 最后放行业务端口。
  • 公有云服务器要同时配置云安全组和系统防火墙两层。
  • 不知道面板端口时用 1pctl user-info 查。
  • 只对本机开放的端口,来源填 127.0.0.1,不要暴露到公网。
版权声明:本文来自 GJ站长论坛《1panel 面板怎么开启防火墙》
原文链接:https://www.gj0.com/thread-737.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。

全部回复 0

还没有回复,来抢沙发~