## 系统防火墙
点击**防火墙开关**按钮,即可开启或关闭防火墙。
![](https://img.kancloud.cn/7b/78/7b7859c069d42013d1e72b0ef11b0d95_1253x373.png)
**\--------------------------------------------------------------------------------------------------------------------------------------------------**
点击**禁ping**按钮,即可开启或关闭PING命令。
禁用PING命令的主要功能是:**为了防止用户频繁PING服务器而导致服务器性能下降。**
![](https://img.kancloud.cn/52/85/528568b7216cacb2fb86325c7cffac1b_1257x370.png)
**\--------------------------------------------------------------------------------------------------------------------------------------------------**
点击**清空**按钮,即可清空web日志,日志存放的目录为:/www/wwwlogs。
![](https://img.kancloud.cn/81/83/818356915d9656bf33172ea69d1a48a2_1274x408.png)
**\--------------------------------------------------------------------------------------------------------------------------------------------------**
防火墙规则中可设置端口规则、IP规则、端口转发规则、地区规则。
![](https://img.kancloud.cn/20/b2/20b2e0d703a931a81e890d8ef325789b_1264x515.png)
**\--------------------------------------------------------------------------------------------------------------------------------------------------**
端口规则有:添加端口规则、导入规则、导出规则。
点击**添加端口规则**按钮,即可设置端口规则。
![](https://img.kancloud.cn/0c/16/0c16800b45c3703b905d6d4f70ec0b35_1080x614.png)
![](https://img.kancloud.cn/96/82/96826cccc887c4b816b5c11804793abe_423x427.png)
根据你的实际情况输入协议、端口、来源、策略、备注,点击**提交**按钮即可完成端口规则的配置。
* 协议:默认为TCP协议,有TCP、UDP、TCP/UDP协议,根据你的实际情况选择。
* 端口:输入你要设置规则的端口,自定义,端口范围是:0-65535。
* 来源:默认为所有IP,选择有:所有IP、指定IP、指定域名,其中指定域名为企业版专享,如有需求,开通企业版。
* 策略:默认为允许,有允许、拒绝。
* 备注:默认为空,用来注明端口的功能。
端口放行成功后,可以查看防火墙列表查看当前端口的运行情况。
**Centos6使用的是iptables防火墙。**
**Centos7使用的是firewall防火墙。**
**debian/ubuntu使用的是ufw防火墙。**
**若是使用的firewall防火墙会直接读取防火墙配置文件,将所有规则显示出来,其他的只会显示面板操作过的规则。**
![](https://img.kancloud.cn/d1/32/d132b644c9b0b8771ea0bacdfebaf244_1090x661.png)
状态说明:
~~~
未使用
1、当前没有服务程序监听此端口!
2、使用此端口的服务程序没有启动!
3、此端口已废弃,若确定端口已废弃,可以直接删除!
外网不通
1、服务程序未监听外网
2、防火墙放行未生效,尝试删除并重新添加放行
3、阿里云/腾讯云/华为云等运营商,安全组的未放行此端口,请在对应运营商控制台放行此端口
4、若显示外网不同仍能正常访问,那么无需理会。
正常
1、端口通畅
2、有服务在使用该端口
~~~
常用端口说明:
~~~
22 SSH默认端口
80 网站默认端口
443 ssl默认端口
3306 Mysql默认端口
888 phpmyadmin默认端口
20、21、39000-40000 FTP默认端口
~~~
导入规则:点击**导入规则**按钮,即可将本地规则导入面板中。
导出规则:点击**导出规则**按钮,即可将面板中设置的规则导出到本地。
![](https://img.kancloud.cn/56/cb/56cb7824e4caeeb03377c43df3735da9_1089x639.png)
**\--------------------------------------------------------------------------------------------------------------------------------------------------**
IP规则有:添加IP规则、导入规则、导出规则。
点击**添加IP规则**按钮,即可设置IP规则。
![](https://img.kancloud.cn/62/a3/62a38bee54372f0c2d8762c3cce0179b_1086x231.png)
![](https://img.kancloud.cn/eb/7f/eb7f5526b8dc0ac02671da0417972003_426x481.png)
根据你的实际情况输入来源、策略、备注,点击**提交**按钮即可完成IP规则的配置。
* 来源:默认为IP,有IP、域名,其中域名为企业版专享,如有需求,开通企业版。
* 策略:默认为屏蔽,有屏蔽、开放。
* 备注:默认为空,用来注明该IP规则的作用。
导入规则:点击**导入规则**按钮,即可将本地规则导入面板中。
导出规则:点击**导出规则**按钮,即可将面板中设置的规则导出到本地。
![](https://img.kancloud.cn/49/46/49469f60a14e3b5ed791fcaf7a4c9c2f_1089x263.png)
**\--------------------------------------------------------------------------------------------------------------------------------------------------**
端口转发有:添加端口转发、导入规则、导出规则。
点击**添加端口转发**按钮,即可设置端口转发规则。
![](https://img.kancloud.cn/cb/1f/cb1fc3656ea73502e96cdd6dd2005e20_1087x249.png)
![](https://img.kancloud.cn/45/c0/45c093da2f3e68572f5a3700c827ef4f_420x377.png)
根据你的实际情况输入协议、源端口、目标IP、目标端口,点击**提交**按钮即可完成端口转发的配置。
* 协议:默认为TCP协议,有TCP、UDP、TCP/UDP协议。
* 源端口:输入你需要转发的源端口号,自定义。
* 目标IP:输入你需要转发的目标IP地址,自定义。
* 目标端口:输入你需要转发的目标端口号,自定义。
导入规则:点击**导入规则**按钮,即可将本地规则导入面板中。
导出规则:点击**导出规则**按钮,即可将面板中设置的规则导出到本地。
![](https://img.kancloud.cn/e9/34/e93464668a80a997c0f87bf2c304e35e_1089x246.png)
**\--------------------------------------------------------------------------------------------------------------------------------------------------**
地区规则有:添加地区规则、导入规则、导出规则。
点击**添加地区规则**按钮,即可配置地区规则。
![](https://img.kancloud.cn/1a/4c/1a4c72a0ddc1106eadbc0d5e6afce2cf_1082x241.png)
![](https://img.kancloud.cn/dc/c0/dcc0e14f439069a2e1b0bc76a8d64ccb_424x379.png)
根据你的实际情况输入地区、策略、端口,点击**提交**按钮即可完成地区规则的配置。
* 地区:默认为美国,可自定义选择其它国家。
* 策略:默认为屏蔽,有屏蔽、开放。
* 端口:默认为所有端口,有所有端口、指定端口。
导入规则:点击**导入规则**按钮,即可将本地规则导入面板中。
导出规则:点击**导出规则**按钮,即可将面板中设置的规则导出到本地。
![](https://img.kancloud.cn/6e/63/6e63d711a5f8830546828d8bc6d18217_1086x239.png)
- 序言
- 面板安装及常见问题
- 环境要求
- SSH(远程桌面)工具操作
- 安装宝塔面板
- 面板常用Linux命令
- 面板登录常见问题
- 环境安装
- LNMP和LAMP环境的安装
- Java项目环境安装
- Node项目环境安装
- windows环境安装
- 首页管理
- 系统操作-旧
- 站点管理-旧
- 服务器状态-旧
- 软件管理-旧
- 网络流量-旧
- 基础信息
- 网站管理
- 创建站点
- 修改默认页
- 默认站点
- 站点列表
- 站点的运行与停止
- 备份站点
- 站点的有效期设置
- 如何绑定域名
- 子目录绑定
- 网站目录修改
- 流量限制
- 添加伪静态
- 修改默认文档
- 配置文件
- 添加SSL证书
- 切换PHP版本
- 如何调试JSP文件
- 301重定向配置
- 反向代理配置
- 风险漏洞扫描
- Composer
- 防盗链
- 网站日志
- FTP管理
- 添加FTP
- 修改FTP端口
- FTP列表信息
- 数据库管理
- 添加数据库
- root密码修改
- phpMyAdmin管理工具
- 远程服务器
- 同步所有
- 从服务器获取
- 数据库回收站
- 数据库列表
- 监控管理
- 系统的平均负载
- CPU
- 内存
- 磁盘IO
- 网络IO
- 安全管理
- 系统防火墙
- SSH管理
- 面板日志
- 文件管理
- 文件的列表信息
- 文件的基础操作
- 文件的上传
- 远程下载
- 权限管理
- 文件分享
- 终端的使用
- 文件回收站
- 计划任务
- Shell脚本
- 备份网站
- 备份数据库
- 日志切割
- 备份目录
- 木马查杀
- 同步时间
- 释放内存
- 访问URL
- 任务列表
- 任务编排
- 脚本库
- 软件管理
- Nginx
- web服务
- 配置修改
- WAF防火墙
- 切换版本
- 负载状态
- 性能调整
- 错误日志
- Apache
- web服务
- 配置修改
- 切换版本
- Apache性能调整
- Apache负载状态
- 运行日志
- MySQL
- 数据库服务
- 配置修改
- 切换版本
- 存储位置
- 端口修改
- 当前状态
- 性能调整
- 日志管理
- 慢日志
- Pure-Ftpd
- 服务管理
- 配置修改
- Tomcat
- 服务管理
- 配置修改
- 切换版本
- phpMyAdmin
- 服务管理
- php版本设置
- 安全设置
- PM2管理器
- 项目列表
- Node版本
- 模块管理
- 日志管理
- 宝塔一键部署源码
- 又拍云存储
- API设置
- 又拍云存储目录
- FTP存储空间
- 申请内测
- PHP守护
- 宝塔跑分
- Linux工具箱
- DNS设置
- Swap交换分区
- 时区设置
- 系统密码
- IP设置
- Redis
- 服务管理
- 配置文件
- PHP
- PHP服务
- 安装扩展
- 配置修改
- 上传限制
- 超时限制
- 配置文件
- FPM配置文件
- 禁用函数
- 性能调整
- 负载状态
- PHPinfo
- Session配置
- 日志
- 慢日志
- Memcached
- 服务管理
- 配置文件
- 宝塔WebHook
- 添加Hook
- 编辑Hook
- 密钥管理
- 日志管理
- GitLab
- 服务状态
- 公钥
- 配置文件
- 宝塔一键迁移
- 迁出数据
- 迁移数据
- 七牛云存储
- 阿里云OSS
- 面板设置
- 启动和关闭面板-旧
- 自动更新和面板SSL-旧
- 面板名称、端口的修改-旧
- 面板域名绑定、授权IP-旧
- 修改默认建站目录和备份目录-旧
- 服务器IP和服务器时间-旧
- 面板账号和密码的修改-旧
- 面板账号和官网账号的绑定-旧
- 面板关联-旧
- 基础设置
- 安全设置
- 通知设置
- 开启面板SSL