Коротка відповідь: Ubuntu постачається з UFW (Uncomplicated Firewall). Спершу дозвольте SSH, потім порти ваших сервісів, а тоді вмикайте:
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
ufw status
Огляд
Фаєрвол обмежує, які мережеві порти вашого VPS доступні з інтернету. В Ubuntu зручний інтерфейс — UFW: прості правила поверх nftables/iptables. Золоте правило: типово заборонити все, дозволити лише те, що реально працює. Тут — база для Ubuntu; профілі застосунків, rate limiting і логування — у поглибленому гайді по UFW.
Що потрібно мати
- Root або sudo SSH-доступ.
- Список портів, які сервер має обслуговувати (напр. 22 SSH, 80/443 веб, 25/587 пошта).
- Критично: пам'ятайте, що увімкнення фаєрвола без дозволеного SSH відріже вам доступ.
Покрокова інструкція
- Встановіть UFW, якщо його немає (в Ubuntu присутній типово):
apt update && apt install -y ufw - Задайте розумні типові політики:
ufw default deny incoming ufw default allow outgoing - Дозвольте SSH раніше за все інше:
ufw allow OpenSSH - Дозвольте ваші сервіси:
ufw allow 80,443/tcp # веб ufw allow 3306/tcp # MySQL — лише якщо він мусить бути публічним (зазвичай НЕ мусить) - Увімкніть і перевірте:
ufw enable ufw status verbose
Типові проблеми
- Заблокували себе? Відкрийте KVM Console на сторінці послуги, увійдіть локально й виконайте
ufw allow OpenSSH(абоufw disable), потім перепідключіться. - Нестандартний порт SSH? Дозвольте його явно, напр.
ufw allow 2222/tcp, перед увімкненням. - Сервіс недоступний після увімкнення? Перевірте
ufw status— ймовірно, порт ще не дозволено.
Коли звертатися в підтримку
Правила фаєрвола всередині ОС на некерованому VPS — ваша зона, але якщо ви заблоковані й консоль не допомагає, відкрийте тикет.
Часті запитання
Чи встановлений UFW в Ubuntu типово?
Так, в Ubuntu Server UFW присутній одразу, але вимкнений, доки ви не активуєте його командою ufw enable. Якщо пакета немає, встановіть його через apt install ufw.
Що обов'язково дозволити перед увімкненням UFW?
SSH — спершу виконайте ufw allow OpenSSH, інакше в момент увімкнення фаєрвола ви втратите поточне з'єднання і не зможете підключитися знову.
Я заблокував себе — що тепер?
Відкрийте KVM Console зі сторінки послуги в Клієнтському кабінеті, увійдіть локально й виконайте ufw allow OpenSSH або ufw disable — після цього SSH-доступ повернеться.
Схожі статті
Потрібна допомога? Звернутися в підтримку Cloud2Y →
