文档

快速开始 + 每部分每设备的功能说明(持续更新中)

防火墙管理

本文介绍面板的「防火墙管理」功能——查看和管理目标服务器上的防火墙规则。

功能简介

「防火墙管理」位于目标服务器的「系统管理面板」,用于查看系统防火墙规则、添加 / 删除规则、以及管理端口转发。面板自动适配 iptables / nftables / ufw 三种主流防火墙后端,无需手动选择。

适用场景

  • 查看服务器当前有哪些防火墙规则、开放了哪些端口
  • 快速放行某个端口(如给 Web 服务开放 80 / 443)
  • 封禁某个来源 IP 或端口
  • 管理端口转发(见 端口转发

功能组成

进入目标服务器 →「系统管理」→「防火墙」,包含:

1. 规则列表:展示 iptables / nftables 规则(含规则编号),或 ufw 状态(若启用)

2. 监听端口:列出当前服务器正在监听的端口及对应进程

3. 添加 / 删除规则:手动输入 iptables 规则来放行 / 封禁

4. 端口转发:把公网端口流量 DNAT 到目标 IP:端口(详见 端口转发

查看规则

iptables / nftables

面板优先用 iptables -L -n --line-numbers 列出规则;若系统用的是 nftables,会自动改用 nft list ruleset

ufw

若服务器启用了 ufw(Ubuntu 常见),面板会额外显示 ufw status numbered 的规则列表。

监听端口

面板用 ss -tlnp 列出当前监听的 TCP 端口和对应进程,方便判断哪些端口已开放、被哪个服务占用。

添加 / 删除规则

在「添加规则」中输入一条 iptables 规则(不含 iptables 前缀,面板会自动补上 -A 添加 / -D 删除),例如:

# 放行 8080 端口
INPUT -p tcp --dport 8080 -j ACCEPT
# 封禁某个 IP
INPUT -s 1.2.3.4 -j DROP

> ⚠️ 注意:请确保你了解 iptables 规则语法。错误的规则可能导致服务无法访问。建议操作前先备份当前规则(iptables-save > /root/iptables.bak)。

多后端自动适配

面板自动检测服务器使用的防火墙后端:

后端适用系统说明
iptables / iptables-legacy传统 Linux最常见的防火墙
nftables新发行版 / 已有 nft 规则的服务器检测到 nft 活跃规则时优先使用,避免规则被遮蔽
ufwUbuntu / Debian仅用于「查看」,规则管理走 iptables

注意事项

1. 谨慎操作:防火墙规则直接影响服务器可达性。错误的封禁规则可能导致 SSH 断开、面板连不上。

2. 规则持久化:直接用 iptables 添加的规则重启后可能丢失(取决于系统是否安装 iptables-persistent / netfilter-persistent)。需要持久化时请自行 iptables-save 或改用 ufw。

3. 大厂云安全组:腾讯云 / 阿里云等除系统防火墙外,还有云控制台的「安全组」层。若某端口在安全组未放行,系统防火墙放行也无法访问——两层都要放行

4. 端口转发:需要做端口转发的,见 端口转发