Vultr 防火墙分组配置,放行 SSH / 宝塔 / 网站 80/443 全部必备端口
本系列为从零搭建合规海外独立站+谷歌SEO收录全套实操教程,12篇循序渐进、全程落地可复刻。上一篇我们成功注册 Vultr 账号、完成充值、搭建好了纯净 Ubuntu 22.04 服务器实例。
很多新手后续会遇到:SSH连接不上、宝塔面板打不开、网站搭建完成无法
一、为什么必须配置 Vultr 云端防火墙?
Vultr 服务器默认自带云端硬件防火墙,优先级高于服务器系统防火墙。默认状态下,所有外部端口全部封禁,仅开放极少基础端口。如果不手动配置放行,后续所有建站操作都会受限:
- 22端口未放行 → SSH远程连接服务器失败、连接超时、被拒绝;
- 80/443端口未放行 → 网站无法访问、HTTPS证书部署后打不开站点;
- 宝塔端口未放行 → 安装宝塔后无法进入后台面板,操作全部瘫痪;
- 端口长期封闭 → 后续插件、缓存、SEO工具无法正常联动,网站收录异常。
核心建议:建站第一步必先配置防火墙,提前放行所有必备端口,避免后续搭建完成再回头排错,浪费大量时间。
二、建站必备端口清单(本篇全部放行,新手直接照搬)
针对 Ubuntu22.04 + 宝塔面板 + WordPress 建站环境,我整理出全套必备端口,无需多余配置,也不能缺少任意一个,全部放行即可保障网站正常运行、后台正常管理:
- 22 端口(TCP):SSH远程连接核心端口,所有服务器登录、命令操作、脚本安装全依赖此端口;
- 80 端口(TCP):HTTP明文访问端口,用于网站初始访问、域名跳转、证书申请校验;
- 443 端口(TCP):HTTPS加密访问端口,网站全站加密、谷歌SEO收录必备端口;
- 8888 端口(TCP):宝塔Linux面板默认登录端口,未放行则无法打开宝塔后台;
- 3306 端口(可选封闭):数据库端口,外网无需放行,默认封禁更安全,杜绝数据库被恶意攻击;
- ICMP 协议:放行ping请求,可检测服务器在线状态、网络连通性,方便日常运维排查问题。
三、Vultr 防火墙分组创建实操(全局通用配置)
Vultr 防火墙支持创建自定义分组,一个分组可绑定多台服务器,后续新建实例无需重复配置,一次设置永久生效,高效便捷。
3.1 进入防火墙配置后台
1、登录 Vultr 官网后台控制台,左侧导航栏找到 Firewall(防火墙) 栏目,点击进入;
2、默认无自定义规则,点击 Add Firewall Group(添加防火墙分组),创建全新的建站专用防火墙规则组;
3、自定义分组名称,建议填写 Website-Basic(方便识别,专门用于建站服务器),备注可空,提交创建。
3.2 逐条添加放行规则(精准参数,零报错)
创建分组后,在 Inbound Rules(入站规则)中逐条添加以下规则,参数必须完全一致,请勿自定义修改:
规则1:放行 SSH 22 端口(远程连接必备)
Protocol(协议):TCP Port(端口):22 Source(来源):0.0.0.0/0(全网放行,任意网络可连接) Description(备注):SSH远程连接
规则2:放行 HTTP 80 端口(网站明文访问)
Protocol:TCP Port:80 Source:0.0.0.0/0 Description:HTTP网站访问
规则3:放行 HTTPS 443 端口(加密访问/SEO必备)
Protocol:TCP Port:443 Source:0.0.0.0/0 Description:HTTPS加密访问
规则4:放行宝塔 8888 端口(面板后台必备)
Protocol:TCP Port:8888 Source:0.0.0.0/0 Description:宝塔面板访问
规则5:放行 ICMP ping 检测(运维排查必备)
Protocol:ICMP Port:无需填写 Source:0.0.0.0/0 Description:网络ping检测
所有规则添加完成后,点击保存,防火墙规则即刻生效,无需等待。
四、将服务器绑定自定义防火墙分组(关键步骤)
很多新手配置完规则依然无法访问,核心原因:没有将服务器绑定到新的防火墙分组,服务器仍在使用默认封禁规则。
绑定实操步骤:
1、返回 Vultr 服务器实例列表,打开我们刚才创建的 Ubuntu22.04 服务器;
2、找到服务器配置中的 Firewall(防火墙) 选项;
3、下拉选择我们刚刚新建的 Website-Basic 防火墙分组;
4、保存配置,系统会瞬间更新防火墙策略,无需重启服务器、无需等待生效。
五、出站规则默认保留,无需修改
Vultr 防火墙 Outbound Rules(出站规则)默认全部放行,服务器可以正常向外发送请求、下载脚本、安装软件、申请SSL证书、同步站点地图,新手无需做任何修改,禁止随意封禁出站端口,否则会导致后续宝塔安装、插件下载、证书申请全部失败。
六、新手高频报错排查与安全加固
6.1 配置完成依然无法连接/访问?
- 检查是否正确绑定防火墙分组,而非仅创建规则;
- 核对端口填写是否正确,杜绝多输、少输数字;
- 本地浏览器/网络缓存问题,可切换网络、重启浏览器重试;
- 服务器刚部署完成,等待1-2分钟让网络策略完全同步。
6.2 基础安全防护设置
- 禁止全网放行 3306、21 等高危端口,避免数据库、FTP被暴力破解;
- 非必要端口一律默认封禁,最小化开放权限,降低服务器被攻击风险;
- 后续如需新增功能端口,再单独添加规则,不提前批量开放陌生端口。
七、本篇总结
本篇我们完成了 Vultr 建站专属防火墙分组搭建,批量放行 SSH、宝塔、网站HTTP/HTTPS 所有核心端口,并完成服务器绑定配置。至此,服务器网络访问权限已全部开放,彻底解决后续连接失败、面板打不开、网站无法访问的核心问题,服务器完全具备建站基础网络条件。
下一篇预告
下一篇(第4篇)将实操讲解:PuTTY 远程 SSH 连接服务器,解决密码拒绝、连接断开报错,服务器重装系统教程,手把手实现本地电脑远程操控服务器,搞定所有远程连接疑难问题。