Firewall de nube: puertos bloqueados
Cómo identificar cuando el servicio está saludable en la VM pero el firewall de red de la nube bloquea la entrada.
Un puerto puede estar permitido por el firewall local y aun así ser inaccesible cuando la red de nube aplica reglas de entrada separadas a la red virtual.
Síntoma clásico
curl https://127.0.0.1:2083funciona, pero el navegador externo agota el tiempo de espera.
Diagnóstico local
Terminal
ss -lntup | grep -E ':(22|53|80|443|2083)[[:space:]]' ufw status verbose iptables -S INPUT
En la configuración del firewall de nube
Abre la red/subred usada por la instancia y añade reglas de entrada para los puertos necesarios. Para DNS autoritativo, permite 53/TCP y 53/UDP.
| Protocolo | Destino |
|---|---|
| TCP | 22, 80, 443, 2083 y 53 según el perfil. |
| UDP | 53 para DNS autoritativo. |
Regla heredada de la imagenAlgunas imágenes de servidor pueden incluir un REJECT en iptables antes de las chains de UFW. Las releases actuales de FiverPanel normalizan este escenario, pero conviene revisar el orden efectivo si hay timeout.