FGFiverPanel DocsDOCUMENTACIÓN OFICIAL
Ctrl K
GUÍA OFICIAL

Firewall de nube: puertos bloqueados

Cómo identificar cuando el servicio está saludable en la VM pero el firewall de red de la nube bloquea la entrada.

Un puerto puede estar permitido por el firewall local y aun así ser inaccesible cuando la red de nube aplica reglas de entrada separadas a la red virtual.

Síntoma clásico

curl https://127.0.0.1:2083funciona, pero el navegador externo agota el tiempo de espera.

Diagnóstico local

Terminal
ss -lntup | grep -E ':(22|53|80|443|2083)[[:space:]]'
ufw status verbose
iptables -S INPUT

En la configuración del firewall de nube

Abre la red/subred usada por la instancia y añade reglas de entrada para los puertos necesarios. Para DNS autoritativo, permite 53/TCP y 53/UDP.

ProtocoloDestino
TCP22, 80, 443, 2083 y 53 según el perfil.
UDP53 para DNS autoritativo.
Regla heredada de la imagenAlgunas imágenes de servidor pueden incluir un REJECT en iptables antes de las chains de UFW. Las releases actuales de FiverPanel normalizan este escenario, pero conviene revisar el orden efectivo si hay timeout.