0 Регистрация Вход

Как открыть порт на сервере (iptables, ufw, firewalld)

12.03.2026
Сложность
мин.

Резюме

Для работы сервисов (веб-сервер, почта, БД) необходимо открыть соответствующие порты в firewall. Ниже приведены инструкции для iptables, ufw и firewalld.

Применимо к:
✔ VPS
✔ Выделенные серверы
✔ Linux (Ubuntu, Debian, CentOS, AlmaLinux)

Определите, какой firewall используется

ufw status 2>/dev/null || firewall-cmd --state 2>/dev/null || echo "iptables"

UFW (Ubuntu/Debian)

Открыть TCP-порт:

ufw allow 8080/tcp

Открыть UDP-порт:

ufw allow 51820/udp

Открыть диапазон портов:

ufw allow 3000:3100/tcp

Открыть порт только для определённого IP:

ufw allow from 1.2.3.4 to any port 3306

Проверить правила:

ufw status numbered

firewalld (CentOS/AlmaLinux)

Открыть порт (постоянно):

firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --reload

Открыть сервис:

firewall-cmd --permanent --add-service=http
firewall-cmd --reload

Проверить:

firewall-cmd --list-all

iptables

Открыть TCP-порт:

iptables -A INPUT -p tcp --dport 8080 -j ACCEPT

Открыть UDP-порт:

iptables -A INPUT -p udp --dport 51820 -j ACCEPT

Открыть порт для определённого IP:

iptables -A INPUT -p tcp -s 1.2.3.4 --dport 3306 -j ACCEPT

Сохранить правила (Ubuntu/Debian):

apt install iptables-persistent -y
netfilter-persistent save

CentOS:

service iptables save

Проверить правила:

iptables -L -n --line-numbers

Частые порты

ПортСервис
22SSH
80HTTP
443HTTPS
3306MySQL
5432PostgreSQL
1500ISPmanager
8888FastPanel
3389RDP

Проверка результата

С другого компьютера:

nc -zv IP_СЕРВЕРА ПОРТ

На сервере убедитесь, что порт слушается:

ss -tlnp | grep ПОРТ
Не открывайте порты баз данных (3306, 5432) для всех IP без необходимости. Ограничьте доступ конкретными адресами. Если нужна помощь с настройкой firewall, откройте тикет в техническую поддержку.
Были ли сведения полезными?
 
Продолжая использовать этот сайт и пользуясь нашими услугами, Вы соглашаетесь с Правилами и условиями веб-сайта и использованием файлов cookie на нашем веб-сайте. Также ознакомьтесь с нашей Политикой конфиденциальности, согласно которой, в заявленной степени, Вы соглашаетесь на обработку Ваших персональных данных.