Как открыть порт в Ubuntu: UFW, nftables и проверка, что сервис действительно слушает
«Открыть порт» — это две разные задачи: приложение должно слушать порт, а firewall должен разрешать входящий трафик. Правило firewall не запускает сервис.
1. Проверьте, слушает ли сервис
sudo ss -lntupНапример, если приложение слушает только 127.0.0.1:8080, открытие 8080 в firewall не сделает его доступным из LAN.
2. UFW: проверить статус
sudo ufw status verbose3. Открыть TCP-порт
sudo ufw allow 8080/tcp4. Лучше ограничить источником
sudo ufw allow from 192.168.0.0/24 to any port 8080 proto tcp5. SSH: не закройте себе доступ
Перед включением UFW на удалённом сервере сначала разрешите текущий SSH-порт и держите out-of-band консоль.
sudo ufw allow OpenSSH
sudo ufw enable6. nftables
Если сервер уже управляется nftables напрямую, не добавляйте UFW поверх существующей сложной политики. Используйте единый firewall-manager.
7. Проверить с другого компьютера
nc -vz SERVER_IP 8080Так вы проверите весь путь. Если локально порт слушается, а извне недоступен, смотрите UFW/nftables, cloud security group, router/NAT и upstream firewall.