独立公网 IP 机型拥有自己的公网地址,外部流量直达实例,但可以使用防火墙功能。
公网 IP
- 详情页可查看公网 IP,直接访问实例服务;
- 独立 IP 机型不需要端口映射,端口直接暴露公网,防火墙尤其重要;
- 共享 IP(NAT)机型请用「NAT 端口映射」。
防火墙规则
「实例详情 → 网络」中维护:
- 按协议 + 端口放行,只开业务真正需要的端口(如 22、80、443);
- 修改后立即生效,先放行管理端口(SSH / 远程桌面),避免把自己关在门外;
- 独立公网 IP 支持全开模式:一键放行全部端口,适合临时调试,用完记得关闭。
系统防火墙(实例内)
「实例详情 → 防火墙」页签直接管理实例系统内的防火墙(UFW / firewalld / iptables / Windows Defender),平台经系统代理下发:
- 放行端口:解决「映射配好了但被系统防火墙拦住」的不通问题,可配合端口映射行内「防火墙」按钮一键联动;
- 限定来源:放行时填写 IP/网段,则仅该来源可访问(如仅办公室出口 IP 连管理端口);
- 拒绝来源:挡掉恶意 IP/网段,可选只拒某些端口、或该协议全部端口;
- 拒绝规则即使挡住了你自己的 IP,也能随时在此移除(管理通道不依赖实例网络)。
防火墙是实例安全第一道防线,实例内部系统防火墙(ufw / firewalld / 安全组)同样要配置好。
系统防火墙规则每台实例最多 20 条;需实例开机且装有 qemu-guest-agent。
