文档中心云服务器

防火墙与公网 IP

独立公网 IP 机型拥有自己的公网地址,外部流量直达实例,但可以使用防火墙功能。

公网 IP

  • 详情页可查看公网 IP,直接访问实例服务;
  • 独立 IP 机型不需要端口映射,端口直接暴露公网,防火墙尤其重要;
  • 共享 IP(NAT)机型请用「NAT 端口映射」。

防火墙规则

「实例详情 → 网络」中维护:

  • 按协议 + 端口放行,只开业务真正需要的端口(如 22、80、443);
  • 修改后立即生效,先放行管理端口(SSH / 远程桌面),避免把自己关在门外;
  • 独立公网 IP 支持全开模式:一键放行全部端口,适合临时调试,用完记得关闭。

系统防火墙(实例内)

「实例详情 → 防火墙」页签直接管理实例系统内的防火墙(UFW / firewalld / iptables / Windows Defender),平台经系统代理下发:

  • 放行端口:解决「映射配好了但被系统防火墙拦住」的不通问题,可配合端口映射行内「防火墙」按钮一键联动;
  • 限定来源:放行时填写 IP/网段,则仅该来源可访问(如仅办公室出口 IP 连管理端口);
  • 拒绝来源:挡掉恶意 IP/网段,可选只拒某些端口、或该协议全部端口;
  • 拒绝规则即使挡住了你自己的 IP,也能随时在此移除(管理通道不依赖实例网络)。
防火墙是实例安全第一道防线,实例内部系统防火墙(ufw / firewalld / 安全组)同样要配置好。
系统防火墙规则每台实例最多 20 条;需实例开机且装有 qemu-guest-agent。
这篇文章没有解决你的问题?提交工单,客服会尽快回复你。
提交工单