Краткий ответ: Ubuntu поставляется с UFW (Uncomplicated Firewall). Сначала разрешите SSH, затем порты ваших сервисов, а потом включайте:
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
ufw status
Обзор
Файрвол ограничивает, какие сетевые порты вашего VPS доступны из интернета. В Ubuntu удобный интерфейс — UFW: простые правила поверх nftables/iptables. Золотое правило: по умолчанию запретить всё, разрешить только то, что реально работает. Здесь — база для Ubuntu; профили приложений, rate limiting и логирование — в углублённом гайде по UFW.
Что нужно иметь
- Root или sudo SSH-доступ.
- Список портов, которые сервер должен обслуживать (напр. 22 SSH, 80/443 веб, 25/587 почта).
- Критично: помните, что включение файрвола без разрешённого SSH отрежет вам доступ.
Пошаговая инструкция
- Установите UFW, если его нет (в Ubuntu присутствует по умолчанию):
apt update && apt install -y ufw - Задайте разумные политики по умолчанию:
ufw default deny incoming ufw default allow outgoing - Разрешите SSH раньше всего остального:
ufw allow OpenSSH - Разрешите ваши сервисы:
ufw allow 80,443/tcp # веб ufw allow 3306/tcp # MySQL — только если он должен быть публичным (обычно НЕ должен) - Включите и проверьте:
ufw enable ufw status verbose
Типичные проблемы
- Заблокировали себя? Откройте KVM Console на странице услуги, войдите локально и выполните
ufw allow OpenSSH(илиufw disable), затем переподключитесь. - Нестандартный порт SSH? Разрешите его явно, напр.
ufw allow 2222/tcp, перед включением. - Сервис недоступен после включения? Проверьте
ufw status— вероятно, порт ещё не разрешён.
Когда обращаться в поддержку
Правила файрвола внутри ОС на неуправляемом VPS — ваша зона, но если вы заблокированы и консоль не помогает, откройте тикет.
Частые вопросы
Установлен ли UFW в Ubuntu по умолчанию?
Да, в Ubuntu Server UFW присутствует сразу, но выключен, пока вы не активируете его командой ufw enable. Если пакета нет, установите его через apt install ufw.
Что обязательно разрешить перед включением UFW?
SSH — сначала выполните ufw allow OpenSSH, иначе в момент включения файрвола вы потеряете текущее соединение и не сможете подключиться снова.
Я заблокировал себя — что теперь?
Откройте KVM Console со страницы услуги в Клиентской панели, войдите локально и выполните ufw allow OpenSSH или ufw disable — после этого SSH-доступ вернётся.
Похожие статьи
Нужна помощь? Связаться с поддержкой Cloud2Y →
