服务器上的防火墙怎么设置IP,在哪里设置?

服务器防火墙的ip设置入口分两层:云服务商控制台的安全组和操作系统自带的防火墙,大多数情况下你只需要在这两个地方添加ip规则即可,不用额外安装第三方软件。

服务器防火墙在哪里设置?先分清两层位置

很多朋友一上来就到处找“防火墙设置”这个按钮,结果越找越乱,其实服务器防火墙是分层存在的,搞混了就容易出现“明明放行了端口还是连不上”的情况。

如何0基础快速学会HYPIXEL公益加速IP的使用?
加载中
如何0基础快速学会HYPIXEL公益加速IP的使用?

第一层:云服务商控制台的防火墙(安全组)

无论你用简米云、酷番云还是华为云,服务器在云端都有一道“大门”,这道门叫安全组,它运行在物理宿主机上,独立于你的操作系统,简单说,你的服务器还没开机,安全组已经先拦截了一次流量

  • 简米云:控制台 → ECS实例 → 安全组 → 配置规则 → 入方向/出方向
  • 酷番云:控制台 → 轻量应用服务器/CVM → 防火墙 → 添加规则
  • 华为云:控制台 → ECS → 安全组 → 更改安全组规则

这里设置的ip规则优先级是最高的,如果安全组里没放行某个ip,系统内部放行了也没用

第二层:操作系统内部的防火墙

这一层运行在你的Linux或Windows系统里,也叫主机防火墙,常见的工具包括:

  • Linux:iptables、firewalld(CentOS/RHEL默认)、ufw(Ubuntu默认)
  • Windows:Windows Defender防火墙

这两层是“与”的关系,两层都放行了才算真正放行,这也是新手最容易踩坑的地方:安全组放行了3306端口,但服务器本地防火墙没开,MySQL还是连不上。

服务器防火墙怎么设置ip?云控制台实操步骤

简米云和酷番云的用户占了国内市场的较大比例,下面以这两家为例,展示控制台上的ip设置路径。

简米云安全组添加ip白名单

  1. 登录简米云控制台,进入ECS实例列表
  2. 点击实例ID,找到“安全组”页签
  3. 点击“配置规则”,选择“入方向”或“出方向”
  4. 服务器上的防火墙怎么设置IP,在哪里设置?

  5. 点击“手动添加”,协议选“自定义TCP”,端口填你需要放行的端口,比如3306或22
  6. 授权对象填ip地址,格式为2.3.4/32(单ip)或2.3.0/24(ip段)
  7. 保存后规则立即生效,无需重启服务器

酷番云防火墙设置ip

酷番云的轻量服务器和CVM路径略有差异:

  1. 轻量应用服务器:控制台 → 实例详情 → 防火墙 → 添加规则
  2. CVM:控制台 → 安全组 → 添加安全组规则 → 来源填ip

这里有个细节:酷番云允许在应用类型里直接选“MySQL(3306)”或“HTTP(80)”,系统会自动帮你填好端口,比手动填更快。

行业共识认为,安全组规则越精细越好,不要图省事全填0.0.0/0,否则相当于把服务器的大门敞开。

Linux服务器防火墙设置指定ip的完整流程

下面这套流程不提具体发行版名称也可以通用,但为了实操准确,分firewalld和iptables两套命令讲解。

使用firewalld(CentOS 7+ / Rocky Linux / AlmaLinux)

查看当前防火墙状态:

systemctl status firewalld

如果没启动,先启动并设置开机自启:

systemctl start firewalld
systemctl enable firewalld

放行指定ip访问特定端口:

# 允许192.168.1.100访问22端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port port="22" protocol="tcp" accept'
# 禁止某个ip访问所有端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.0.0.5" reject'
# 重新加载使生效
firewall-cmd --reload

查看已生效的规则:

firewall-cmd --list-all

使用iptables(Ubuntu / Debian / CentOS 6及以下)

先加规则再保存:

# 允许1.2.3.4访问3306端口
iptables -A INPUT -s 1.2.3.4 -p tcp --dport 3306 -j ACCEPT
# 拒绝一个ip段访问所有端口
iptables -A INPUT -s 192.168.2.0/24 -j DROP
# 禁止ping(防扫描常用)
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

服务器上的防火墙怎么设置IP,在哪里设置?

注意iptables规则重启后失效,需要保存,CentOS下用service iptables save,Ubuntu下用netfilter-persistent save

Windows服务器防火墙设置ip限制

Windows Server的防火墙设置路径对新手更友好,全部在图形界面里完成。

Windows Server 2016/2019/2026操作路径

  1. 打开“服务器管理器” → 工具 → “高级安全Windows Defender防火墙”
  2. 点击左侧“入站规则” → 右侧“新建规则”
  3. 选“自定义” → “所有程序” → 协议类型选TCP,端口选“特定本地端口”,填如3389
  4. 在“作用域”页面,远程IP地址区域选“下列IP地址”,点击“添加”
  5. 填入允许的ip范围,比如168.1.0/24或单个ip
  6. 选“允许连接” → 命名规则 → 完成

这里的核心操作在于作用域(Scope)选项,它就是专门为ip限制设计的,很多人不知道这个入口,导致只能全放或全禁。

用命令行批量添加ip

如果要加多条规则,命令行更快:

netsh advfirewall firewall add rule name="Allow_MySQL_10.0.0.1" dir=in action=allow protocol=TCP localport=3306 remoteip=10.0.0.1

删除规则同理,把add改成delete即可。

设置ip时常见的坑和排查思路

规则设了还是不通,这大概是运维人员最烦的场景,按排查经验看,绝大多数问题出在层级混淆上

改了规则不生效怎么办

按以下顺序逐一排查:

  1. 确认规则加在了正确的方向上(入站/出站)
  2. 确认云安全组和系统防火墙都放行了
  3. 确认ip格式正确,不要漏掉/32掩码(简米云会报错,酷番云会默认补全)
  4. 确认服务器本地服务监听在

    服务器上的防火墙怎么设置IP,在哪里设置?

    0.0.0上而不是0.0.1

关于第4点,运行ss -lntp(Linux)或netstat -ano(Windows)查看监听地址,如果MySQL只监听了0.0.1:3306,那防火墙无论怎么放行,远程都连不上。

用netstat和telnet快速验证

规则加好后,在另一台机器上测试:

telnet 服务器ip 3306

如果输出Connected to字样,说明端口通了,如果卡住不动,大概率防火墙还在拦截。

另外提醒一句,改了防火墙规则后没必要重启服务器,除非你改的是内核级参数,重启服务器反而容易把服务搞挂,得不偿失。

服务器防火墙设置ip的常见问答

Windows服务器防火墙在哪里设置端口过滤规则?

打开“高级安全Windows Defender防火墙”,在“入站规则”和“出站规则”里新建规则,协议类型和端口号都可以自定义,作用域里可以根据ip过滤流量,这个选项在向导的第4步,字面叫“作用域”,不仔细看容易忽略,要注意,Windows防火墙的规则优先级是“阻止”优先于“允许”,如果同时存在冲突规则,按阻止执行。

Linux服务器防火墙怎么查看已经设置的ip规则?

firewalld用firewall-cmd --list-rich-rules查看复杂规则,用firewall-cmd --list-all查看全部规则,iptables用iptables -L -n -v,加上--line-numbers参数可以显示规则序号,方便按序号删除规则,这些命令在Ubuntu、CentOS等主流发行版上通用。

云安全组和系统防火墙有什么区别?

安全组运行在云平台底层,由虚拟化层控制,与操作系统无关;系统防火墙运行在服务器内部,由内核的netfilter框架承载,流量先经过安全组,再进入系统防火墙。两个都放行才能通,两个里任何一个拒绝都会被拦,如果嫌管理麻烦,可以只依赖云安全组,把系统防火墙关掉,但这要求你对安全组规则非常熟练,否则不建议这么做。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/595980.html

(0)
为什么双卡手机一个卡无服务,sim卡无服务怎么解决
上一篇 2026年8月23日 18:56
PHP数组反转有哪些方法,内置函数和循环哪个好?
下一篇 2026年7月23日 09:28

相关推荐

  • 服务器8080端口无法访问怎么办?原因分析与解决方法

    服务器8080端口无法访问,通常由防火墙拦截、端口未监听、进程异常占用或云平台安全组配置错误四大核心因素导致,解决问题的关键在于由外而内、层层排查网络链路与服务状态,遇到此类故障,切勿盲目修改配置文件,应遵循系统化的排查逻辑,快速定位故障点并恢复服务, 排查网络层防火墙与安全组设置网络层面的拦截是导致端口不通的……

    2026年4月5日
    10400
  • AI电子音乐怎么制作?零基础新手入门教程

    AI电子音乐并非取代人类创作者,而是通过智能生成、自动化混音和风格迁移技术,大幅降低制作门槛并提升效率,成为独立音乐人及商业配乐的高效辅助工具,AI电子音乐的核心应用场景与价值过去,制作一首电子舞曲(EDM)需要精通合成器原理、掌握复杂的音频处理插件,并花费数十小时进行混音,人工智能正在重塑这一流程,它不再仅仅……

    2026年6月6日
    3500
  • 服务器中如何查看jar包日志?日志文件位置在哪?

    服务器jar包日志怎么看?先分清两种输出模式JAR包的日志不会凭空消失,它只有两个去处:要么写进日志文件,要么直接打在控制台上,搞清楚这个方向,后面所有排查动作才有意义,很多新手一上来就翻目录找.log文件,找不到就慌,实际上Spring Boot默认的logback配置,如果不手动指定logging.file……

    2026年8月21日
    400
  • AIOT教育到底是什么?AIOT教育应用案例有哪些

    AIOT教育并非简单的技术堆砌,而是通过物联网与人工智能的深度融合,实现从“标准化灌输”到“个性化精准赋能”的教育范式重构,其核心价值在于提升教学效率与学习体验,AIOT教育如何重塑课堂生态传统的教室往往是信息的单向通道,老师讲、学生听,反馈滞后且模糊,AIOT(人工智能物联网)技术的介入,让教室变成了会思考……

    2026年6月11日
    3710
  • AI平台服务怎么卖,具体有哪些销售渠道和模式?

    在探讨 AI平台服务怎么卖 这一核心命题时,我们必须首先明确一个核心结论:成功的AI商业化并非单纯的技术售卖,而是基于业务场景的价值交付,企业客户不再为炫酷的算法模型买单,而是为解决具体痛点、提升效率或创造新收入流的确定性结果付费,销售AI平台服务的本质在于构建一套从需求洞察、价值量化到持续运营的闭环体系,将技……

    2026年2月28日
    20900
  • 美国Cloudcone VPS测评,CN2 GIA实测,82美元/月方案性能表现,美国VPS推荐,美国VPS哪家好

    CloudCone VPS在2026年82美元/月CN2 GIA方案下,凭借稳定的低延迟与高吞吐表现,成为国内用户访问北美及全球业务的高性价比首选,其综合性能评分可达92分,显著优于同价位普通BGP线路产品, 方案配置与基础参数解析CloudCone作为老牌美国主机商,其CN2 GIA线路产品一直备受国内技术圈……

    2026年5月12日
    5500
  • 三角洲DMA雷达共享服务器怎么弄,有什么好处?

    要配置三角洲行动中的DMA雷达共享服务器,需要准备专用DMA硬件板卡、安装正确驱动与上位机软件、配置网络共享将雷达数据流传输至游戏客户端,最后在游戏内调整显示参数实现同步,理解DMA雷达共享服务器核心原理DMA雷达共享服务器本质是一套通过直接内存访问技术读写游戏内存并提取雷达坐标信息的硬件-软件系统,它不依赖传……

    2026年8月1日
    300
  • 服务器无法创建k3中间层组件怎么办,是什么原因?

    服务器无法创建K3中间层组件,通常是因为操作系统组件缺失、DCOM权限配置错误或中间层组件注册表损坏,按照系统环境检查组件安装情况并重新配置DCOM权限即可解决,服务器无法创建K3中间层组件?常见原因与排查思路K3中间层组件创建失败的原因有哪些在服务器上部署金蝶K3系统时,中间层组件创建失败是相当一部分运维人员……

    2026年7月30日
    1900
  • AIoT驱动仓储物流变革?AIoT如何赋能智慧仓储升级

    在数字化转型的浪潮中,仓储物流行业正面临从“劳动密集型”向“技术密集型”跨越的关键节点,核心结论在于:AIoT(人工智能物联网)技术不再是仓储管理的辅助工具,而是重构仓储物流底层逻辑的核心驱动力, 它通过“端侧感知、边缘计算、云端决策”的闭环体系,彻底解决了传统仓储中“数据孤岛、效率瓶颈、成本不可控”三大痛点……

    2026年3月13日
    11800
  • 广西装备一体化管理服务云怎么使用?广西装备一体化管理服务云平台有哪些

    广西装备一体化管理服务云通过打通数据孤岛与全生命周期管理,帮助广西区内制造企业实现降本增效、合规监管及数字化转型的核心目标,为什么广西企业需要装备一体化管理服务云过去,很多广西的制造型企业主面临这样的困境:设备在车间里“各自为战”,数据躺在不同的系统里睡大觉,采购部门不知道库存,生产部门看不懂设备状态,维修部门……

    2026年5月28日
    4600

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注