Teşekkürler!
Bizim için bu makaleye oy verdiğiniz için teşekkür ederiz
VDS firewall'da port nasıl açarım?
VDS sunucunuzda web sunucusu, veritabanı veya özel uygulama çalıştırıyorsanız ilgili portların firewall'da açık olması gerekir. Dağıtıma göre ufw (Ubuntu/Debian) veya firewalld (AlmaLinux, Rocky Linux, RHEL) kullanılır.
Ön koşullar
- SSH ile root veya sudo yetkili kullanıcı olarak sunucuya bağlı olmalısınız.
- Açmak istediğiniz port numarasını bilmelisiniz (ör. 80, 443, 3306, 8080).
- Hangi işletim sistemi kurulu olduğunu bilmelisiniz:
cat /etc/os-release
Adım adım (ufw — Ubuntu / Debian)
- SSH ile sunucuya bağlanın.
- Firewall durumunu kontrol edin:
sudo ufw status - Port açma (örnek: 8080):
sudo ufw allow 8080/tcp
sudo ufw reload
- Doğrulama:
sudo ufw status
Adım adım (firewalld — AlmaLinux / Rocky Linux / RHEL)
AlmaLinux, Rocky Linux ve RHEL tabanlı VDS'lerde varsayılan güvenlik duvarı aracı firewalld'dir.
- SSH ile sunucuya bağlanın.
- firewalld durumunu kontrol edin:
sudo systemctl status firewalld - Servis kapalıysa kalıcı olarak başlatın:
sudo systemctl enable --now firewalld
- Tek port açma (örnek: 8080/tcp):
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
- Doğrulama:
sudo firewall-cmd --list-ports
sudo firewall-cmd --list-all
Hizmet adıyla açma
HTTP ve HTTPS gibi yaygın servisler port yerine servis adıyla eklenebilir:
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
Belirli IP'ye izin verme (opsiyonel)
Örneğin MySQL yalnızca kendi IP'nizden erişilsin:
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="SIZIN-IP" port protocol="tcp" port="3306" accept'
sudo firewall-cmd --reload
SIZIN-IP yerine gerçek IP adresinizi yazın.
Port kapatma
sudo firewall-cmd --permanent --remove-port=8080/tcp
sudo firewall-cmd --reload
Yaygın portlar
- 22: SSH
- 80: HTTP
- 443: HTTPS
- 3306: MySQL (mümkünse yalnızca gerekli IP'lere açın)
- 5432: PostgreSQL
- 8080 / 8443: Uygulama panelleri
Sorun giderme
- Port hâlâ kapalı: Vehozer ağ firewall katmanını da kontrol edin; destek talebi açın.
- ufw yok (Ubuntu/Debian):
sudo apt install ufw - firewalld yok (AlmaLinux/RHEL):
sudo dnf install firewalld && sudo systemctl enable --now firewalld - firewalld masked:
sudo systemctl unmask firewalld && sudo systemctl enable --now firewalld - iptables ile çakışma: Tek araç kullanın; AlmaLinux/RHEL'de firewalld tercih edin.
Destek
Port açma sonrası erişim sağlanamıyorsa destek talebi açın; sunucu IP'si, işletim sistemi ve port numarasını belirtin.