云主机怎么开放端口?

HCRM技术_小炮 云主机 2026-07-23 7 1

要开放云主机的端口,通常需要两步操作:先在云服务商控制台 配置“安全组”(或“防火墙”),再在云主机内部 放行系统防火墙,缺一不可。

云主机  怎么开放端口

以下是通用步骤(阿里云、腾讯云、华为云、AWS等大同小异):

第一步:在云服务商控制台开放端口(最容易被遗漏)

登录你的云厂商管理后台,找到“安全组”“防火墙” 规则。

1、找到实例对应的安全组:进入云主机列表,点击实例名称,在详情页找到“安全组”选项。

2、添加入方向规则

云主机  怎么开放端口

规则方向:入方向(Inbound)

协议类型:TCP 或 UDP(根据你的服务选择)

端口范围:填写你想开放的端口,例如8080,或范围8000-9000

授权对象0.0.0.0/0(表示允许所有IP访问,谨慎使用);若只允许特定IP,填写例如123.123.123.123/32

描述:可选,如“Web服务”

云主机  怎么开放端口

3、保存:点击“确定”或“保存”。

> ⚠️ 常用端口:HTTP(80)、HTTPS(443)、SSH(22)、MySQL(3306)、RDP(3389)。不要开放不用的端口

第二步:在云主机系统内放行端口(针对 Linux/Windows 防火墙)

Linux 系统(以 CentOS/Ubuntu 为例)

方法一:关闭防火墙(不推荐,仅测试用)

systemctl stop firewalld    # CentOS/RHEL
systemctl disable firewalld # 禁止开机启动
或
systemctl stop ufw          # Ubuntu

方法二:添加放行规则(推荐)

使用firewalld(CentOS 7+):

临时开放(重启失效)
firewall-cmd --add-port=8080/tcp
永久开放
firewall-cmd --add-port=8080/tcp --permanent
firewall-cmd --reload
检查是否已开放
firewall-cmd --list-ports

使用iptables(旧版或 Ubuntu):

iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
保存规则(不同发行版命令不同,可搜索对应方式)
service iptables save

Windows 系统

1、 打开控制面板Windows Defender 防火墙高级设置

2、 点击入站规则新建规则

3、 选择端口 → 下一步

4、 选择 TCP 或 UDP,填写端口号 → 下一步

5、 选择允许连接 → 下一步

6、 勾选所有配置文件(域、专用、公用)→ 下一步

7、 输入规则名称(如“开放8080”)→ 完成

第三步:确认服务已绑定到正确地址

开放端口后,还需确认你的服务(如 nginx、tomcat、node.js 等)监听在 0.0.0.0 上,而不是127.0.0.1

检查方法

    netstat -tlnp | grep 8080

如果显示127.0.0.1:8080,说明只监听本地,外部无法访问,需修改服务配置为0.0.0.0服务器的内网IP

快速排查流程(如果还是无法访问)

1、测试本地:从云主机内部curl http://127.0.0.1:8080 看是否正常

2、测试外部:从你的电脑telnet 你的云主机公网IP 8080 或在线端口扫描工具测试

3、检查安全组:再次确认云控制台的规则已保存

4、检查系统防火墙:Linux 运行systemctl status firewalld 看是否在阻挡

5、检查云服务商额外限制:有些厂商默认有“主机安全”或“云防火墙”需要单独放行

6、检查 ISP/公司网络:部分网络会屏蔽非标准端口

如果还不行,请提供你的云服务商名称及操作系统,我可以给出更具体的命令。

文章摘自:https://idc.huochengrm.cn/zj/27738.html

评论

精彩评论
  • 2026-07-23 11:50:56

    开放云主机端口需先在云服务商控制台配置安全组,再在主机内部放行防火墙,具体步骤包括添加安全组入方向规则、配置Linux或Windows防火墙,最后确认服务监听在正确地址。