文档
快速开始 + 每部分每设备的功能说明(持续更新中)
防火墙管理
本文介绍面板的「防火墙管理」功能——查看和管理目标服务器上的防火墙规则。
功能简介
「防火墙管理」位于目标服务器的「系统管理面板」,用于查看系统防火墙规则、添加 / 删除规则、以及管理端口转发。面板自动适配 iptables / nftables / ufw 三种主流防火墙后端,无需手动选择。
适用场景
- 查看服务器当前有哪些防火墙规则、开放了哪些端口
- 快速放行某个端口(如给 Web 服务开放 80 / 443)
- 封禁某个来源 IP 或端口
- 管理端口转发(见 端口转发)
功能组成
进入目标服务器 →「系统管理」→「防火墙」,包含:
1. 规则列表:展示 iptables / nftables 规则(含规则编号),或 ufw 状态(若启用)
2. 监听端口:列出当前服务器正在监听的端口及对应进程
3. 添加 / 删除规则:手动输入 iptables 规则来放行 / 封禁
4. 端口转发:把公网端口流量 DNAT 到目标 IP:端口(详见 端口转发)
查看规则
iptables / nftables
面板优先用 iptables -L -n --line-numbers 列出规则;若系统用的是 nftables,会自动改用 nft list ruleset。
ufw
若服务器启用了 ufw(Ubuntu 常见),面板会额外显示 ufw status numbered 的规则列表。
监听端口
面板用 ss -tlnp 列出当前监听的 TCP 端口和对应进程,方便判断哪些端口已开放、被哪个服务占用。
添加 / 删除规则
在「添加规则」中输入一条 iptables 规则(不含 iptables 前缀,面板会自动补上 -A 添加 / -D 删除),例如:
# 放行 8080 端口 INPUT -p tcp --dport 8080 -j ACCEPT # 封禁某个 IP INPUT -s 1.2.3.4 -j DROP
> ⚠️ 注意:请确保你了解 iptables 规则语法。错误的规则可能导致服务无法访问。建议操作前先备份当前规则(iptables-save > /root/iptables.bak)。
多后端自动适配
面板自动检测服务器使用的防火墙后端:
| 后端 | 适用系统 | 说明 |
|---|---|---|
iptables / iptables-legacy | 传统 Linux | 最常见的防火墙 |
nftables | 新发行版 / 已有 nft 规则的服务器 | 检测到 nft 活跃规则时优先使用,避免规则被遮蔽 |
ufw | Ubuntu / Debian | 仅用于「查看」,规则管理走 iptables |
注意事项
1. 谨慎操作:防火墙规则直接影响服务器可达性。错误的封禁规则可能导致 SSH 断开、面板连不上。
2. 规则持久化:直接用 iptables 添加的规则重启后可能丢失(取决于系统是否安装 iptables-persistent / netfilter-persistent)。需要持久化时请自行 iptables-save 或改用 ufw。
3. 大厂云安全组:腾讯云 / 阿里云等除系统防火墙外,还有云控制台的「安全组」层。若某端口在安全组未放行,系统防火墙放行也无法访问——两层都要放行。
4. 端口转发:需要做端口转发的,见 端口转发。