Linux

Как открыть порт в Ubuntu: UFW, nftables и проверка, что сервис действительно слушает

«Открыть порт» — это две разные задачи: приложение должно слушать порт, а firewall должен разрешать входящий трафик. Правило firewall не запускает сервис.

1. Проверьте, слушает ли сервис

sudo ss -lntup

Например, если приложение слушает только 127.0.0.1:8080, открытие 8080 в firewall не сделает его доступным из LAN.

2. UFW: проверить статус

sudo ufw status verbose

3. Открыть TCP-порт

sudo ufw allow 8080/tcp

4. Лучше ограничить источником

sudo ufw allow from 192.168.0.0/24 to any port 8080 proto tcp

5. SSH: не закройте себе доступ

Перед включением UFW на удалённом сервере сначала разрешите текущий SSH-порт и держите out-of-band консоль.

sudo ufw allow OpenSSH
sudo ufw enable

6. nftables

Если сервер уже управляется nftables напрямую, не добавляйте UFW поверх существующей сложной политики. Используйте единый firewall-manager.

7. Проверить с другого компьютера

nc -vz SERVER_IP 8080

Так вы проверите весь путь. Если локально порт слушается, а извне недоступен, смотрите UFW/nftables, cloud security group, router/NAT и upstream firewall.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *