要开放云主机的端口,通常需要两步操作:先在云服务商控制台 配置“安全组”(或“防火墙”),再在云主机内部 放行系统防火墙,缺一不可。

以下是通用步骤(阿里云、腾讯云、华为云、AWS等大同小异):
第一步:在云服务商控制台开放端口(最容易被遗漏)
登录你的云厂商管理后台,找到“安全组” 或“防火墙” 规则。
1、找到实例对应的安全组:进入云主机列表,点击实例名称,在详情页找到“安全组”选项。
2、添加入方向规则:

规则方向:入方向(Inbound)
协议类型:TCP 或 UDP(根据你的服务选择)
端口范围:填写你想开放的端口,例如8080,或范围8000-9000
授权对象:0.0.0.0/0(表示允许所有IP访问,谨慎使用);若只允许特定IP,填写例如123.123.123.123/32
描述:可选,如“Web服务”

3、保存:点击“确定”或“保存”。
> ⚠️ 常用端口:HTTP(80)、HTTPS(443)、SSH(22)、MySQL(3306)、RDP(3389)。不要开放不用的端口。
第二步:在云主机系统内放行端口(针对 Linux/Windows 防火墙)
Linux 系统(以 CentOS/Ubuntu 为例)
方法一:关闭防火墙(不推荐,仅测试用)
systemctl stop firewalld # CentOS/RHEL systemctl disable firewalld # 禁止开机启动 或 systemctl stop ufw # Ubuntu
方法二:添加放行规则(推荐)
使用firewalld(CentOS 7+):
临时开放(重启失效) firewall-cmd --add-port=8080/tcp 永久开放 firewall-cmd --add-port=8080/tcp --permanent firewall-cmd --reload 检查是否已开放 firewall-cmd --list-ports
使用iptables(旧版或 Ubuntu):
iptables -I INPUT -p tcp --dport 8080 -j ACCEPT 保存规则(不同发行版命令不同,可搜索对应方式) service iptables save
1、 打开控制面板 →Windows Defender 防火墙 →高级设置
2、 点击入站规则 →新建规则
3、 选择端口 → 下一步
4、 选择 TCP 或 UDP,填写端口号 → 下一步
5、 选择允许连接 → 下一步
6、 勾选所有配置文件(域、专用、公用)→ 下一步
7、 输入规则名称(如“开放8080”)→ 完成
开放端口后,还需确认你的服务(如 nginx、tomcat、node.js 等)监听在 0.0.0.0 上,而不是127.0.0.1。
检查方法:
netstat -tlnp | grep 8080 如果显示127.0.0.1:8080,说明只监听本地,外部无法访问,需修改服务配置为0.0.0.0 或服务器的内网IP。
1、测试本地:从云主机内部curl http://127.0.0.1:8080 看是否正常
2、测试外部:从你的电脑telnet 你的云主机公网IP 8080 或在线端口扫描工具测试
3、检查安全组:再次确认云控制台的规则已保存
4、检查系统防火墙:Linux 运行systemctl status firewalld 看是否在阻挡
5、检查云服务商额外限制:有些厂商默认有“主机安全”或“云防火墙”需要单独放行
6、检查 ISP/公司网络:部分网络会屏蔽非标准端口
如果还不行,请提供你的云服务商名称及操作系统,我可以给出更具体的命令。
文章摘自:https://idc.huochengrm.cn/zj/27738.html
评论
邰苇然
回复开放云主机端口需先在云服务商控制台配置安全组,再在主机内部放行防火墙,具体步骤包括添加安全组入方向规则、配置Linux或Windows防火墙,最后确认服务监听在正确地址。