FGFiverPanel DocsDOCUMENTATION OFFICIELLE
Ctrl K
GUIDE OFFICIEL

Pare-feu cloud : ports bloqués

Comment identifier un service sain dans la VM alors que le pare-feu réseau du cloud bloque les connexions entrantes.

Un port peut être autorisé par le pare-feu local tout en restant inaccessible lorsque le réseau cloud applique des règles d’entrée séparées au réseau virtuel.

Symptôme classique

curl https://127.0.0.1:2083fonctionne, mais le navigateur externe expire.

Diagnostic local

Terminal
ss -lntup | grep -E ':(22|53|80|443|2083)[[:space:]]'
ufw status verbose
iptables -S INPUT

Dans les paramètres du pare-feu cloud

Ouvrez la rede/sub-rede utilisée par l’instance et ajoutez des règlesentradapour les ports nécessaires. Pour le DNS autoritatif, pensez à autoriser53/TCP et 53/UDP.

ProtocoleDestination
TCP22, 80, 443, 2083 et 53 selon le profil.
UDP53 pour le DNS autoritatif.
Règle héritée de l’imageCertaines images serveur peuvent inclure un REJECT iptables avant les chains UFW. Les releases FiverPanel actuelles normalisent ce scénario, mais il reste utile de vérifier l’ordre effectif en cas de timeout.