Tüm hizmetlerde indirim

Ana sayfa

VDS firewall'da port nasıl açarım?

VDS sunucunuzda web sunucusu, veritabanı veya özel uygulama çalıştırıyorsanız ilgili portların firewall'da açık olması gerekir. Dağıtıma göre ufw (Ubuntu/Debian) veya firewalld (AlmaLinux, Rocky Linux, RHEL) kullanılır.

Ön koşullar

  • SSH ile root veya sudo yetkili kullanıcı olarak sunucuya bağlı olmalısınız.
  • Açmak istediğiniz port numarasını bilmelisiniz (ör. 80, 443, 3306, 8080).
  • Hangi işletim sistemi kurulu olduğunu bilmelisiniz: cat /etc/os-release

Adım adım (ufw — Ubuntu / Debian)

  1. SSH ile sunucuya bağlanın.
  2. Firewall durumunu kontrol edin: sudo ufw status
  3. Port açma (örnek: 8080):
sudo ufw allow 8080/tcp
sudo ufw reload
  1. Doğrulama: sudo ufw status

Adım adım (firewalld — AlmaLinux / Rocky Linux / RHEL)

AlmaLinux, Rocky Linux ve RHEL tabanlı VDS'lerde varsayılan güvenlik duvarı aracı firewalld'dir.

  1. SSH ile sunucuya bağlanın.
  2. firewalld durumunu kontrol edin: sudo systemctl status firewalld
  3. Servis kapalıysa kalıcı olarak başlatın:
sudo systemctl enable --now firewalld
  1. Tek port açma (örnek: 8080/tcp):
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
  1. Doğrulama:
sudo firewall-cmd --list-ports
sudo firewall-cmd --list-all

Hizmet adıyla açma

HTTP ve HTTPS gibi yaygın servisler port yerine servis adıyla eklenebilir:

sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

Belirli IP'ye izin verme (opsiyonel)

Örneğin MySQL yalnızca kendi IP'nizden erişilsin:

sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="SIZIN-IP" port protocol="tcp" port="3306" accept'
sudo firewall-cmd --reload

SIZIN-IP yerine gerçek IP adresinizi yazın.

Port kapatma

sudo firewall-cmd --permanent --remove-port=8080/tcp
sudo firewall-cmd --reload

Yaygın portlar

  • 22: SSH
  • 80: HTTP
  • 443: HTTPS
  • 3306: MySQL (mümkünse yalnızca gerekli IP'lere açın)
  • 5432: PostgreSQL
  • 8080 / 8443: Uygulama panelleri

Sorun giderme

  • Port hâlâ kapalı: Vehozer ağ firewall katmanını da kontrol edin; destek talebi açın.
  • ufw yok (Ubuntu/Debian): sudo apt install ufw
  • firewalld yok (AlmaLinux/RHEL): sudo dnf install firewalld && sudo systemctl enable --now firewalld
  • firewalld masked: sudo systemctl unmask firewalld && sudo systemctl enable --now firewalld
  • iptables ile çakışma: Tek araç kullanın; AlmaLinux/RHEL'de firewalld tercih edin.

Destek

Port açma sonrası erişim sağlanamıyorsa destek talebi açın; sunucu IP'si, işletim sistemi ve port numarasını belirtin.

Bu cevap yeterince yardımcı oldu mu?