добрыйхостинг

База знаний Управление сервером

Firewall: пресеты, порты, белый список

Управление ufw из кабинета без риска закрыть себе SSH.

1 мин чтения · раздел «Управление сервером»

Вкладка Безопасность → Firewall (только Linux).

Пресеты

  • Базовый — SSH, 80 и 443.
  • VPN-панели — SSH, веб и порты 3x-ui/Marzban (2053, 2083, 2087, 2096, 8443), WireGuard 51820/udp, OpenVPN 1194/udp.
  • Только SSH — всё закрыто, кроме SSH.

Свои правила

  • Открыть порт — номер, протокол tcp/udp, при желании только с определённого адреса или подсети.
  • Белый список для SSH — оставить доступ к порту 22 только с ваших IP (кабинет подскажет текущий адрес).
  • Удалить правило — из списка.

Защита от самозапирания

Порт SSH определяется автоматически и всегда остаётся открытым, как и адрес кабинета, с которого выполняются команды. Исходящие соединения не ограничиваются. Правила применяются в фоне — статус обновится через несколько секунд.

Docker публикует порты в обход ufw. Для контейнеров привязывайте порты к 127.0.0.1 или используйте -p 127.0.0.1:8080:80.

Смотрите также