VDS sunucunuzda web sunucusu, veritabanı veya özel uygulama çalıştırıyorsanız ilgili portların firewall'da açık olması gerekir. Dağıtıma göre ufw (Ubuntu/Debian) veya firewalld (AlmaLinux, Rocky Linux, RHEL) kullanılır.
Ön koşullar
- SSH ile root veya sudo yetkili kullanıcı olarak sunucuya bağlı olmalısınız.
- Açmak istediğiniz port numarasını bilmelisiniz (ör. 80, 443, 3306, 8080).
- Hangi işletim sistemi kurulu olduğunu bilmelisiniz:
cat /etc/os-release
Adım adım (ufw — Ubuntu / Debian)
- SSH ile sunucuya bağlanın.
- Firewall durumunu kontrol edin:
sudo ufw status - Port açma (örnek: 8080):
sudo ufw allow 8080/tcp
sudo ufw reload
- Doğrulama:
sudo ufw status
Adım adım (firewalld — AlmaLinux / Rocky Linux / RHEL)
AlmaLinux, Rocky Linux ve RHEL tabanlı VDS'lerde varsayılan güvenlik duvarı aracı firewalld'dir.
- SSH ile sunucuya bağlanın.
- firewalld durumunu kontrol edin:
sudo systemctl status firewalld - Servis kapalıysa kalıcı olarak başlatın:
sudo systemctl enable --now firewalld
- Tek port açma (örnek: 8080/tcp):
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
- Doğrulama:
sudo firewall-cmd --list-ports
sudo firewall-cmd --list-all
Hizmet adıyla açma
HTTP ve HTTPS gibi yaygın servisler port yerine servis adıyla eklenebilir:
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
Belirli IP'ye izin verme (opsiyonel)
Örneğin MySQL yalnızca kendi IP'nizden erişilsin:
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="SIZIN-IP" port protocol="tcp" port="3306" accept'
sudo firewall-cmd --reload
SIZIN-IP yerine gerçek IP adresinizi yazın.
Port kapatma
sudo firewall-cmd --permanent --remove-port=8080/tcp
sudo firewall-cmd --reload
Yaygın portlar
- 22: SSH
- 80: HTTP
- 443: HTTPS
- 3306: MySQL (mümkünse yalnızca gerekli IP'lere açın)
- 5432: PostgreSQL
- 8080 / 8443: Uygulama panelleri
Sorun giderme
- Port hâlâ kapalı: Vehozer ağ firewall katmanını da kontrol edin; destek talebi açın.
- ufw yok (Ubuntu/Debian):
sudo apt install ufw - firewalld yok (AlmaLinux/RHEL):
sudo dnf install firewalld && sudo systemctl enable --now firewalld - firewalld masked:
sudo systemctl unmask firewalld && sudo systemctl enable --now firewalld - iptables ile çakışma: Tek araç kullanın; AlmaLinux/RHEL'de firewalld tercih edin.
Destek
Port açma sonrası erişim sağlanamıyorsa destek talebi açın; sunucu IP'si, işletim sistemi ve port numarasını belirtin.
Bu cevap yeterince yardımcı oldu mu?