Pare-feu cloud : ports bloqués
Comment identifier un service sain dans la VM alors que le pare-feu réseau du cloud bloque les connexions entrantes.
Un port peut être autorisé par le pare-feu local tout en restant inaccessible lorsque le réseau cloud applique des règles d’entrée séparées au réseau virtuel.
Symptôme classique
curl https://127.0.0.1:2083fonctionne, mais le navigateur externe expire.
Diagnostic local
Terminal
ss -lntup | grep -E ':(22|53|80|443|2083)[[:space:]]' ufw status verbose iptables -S INPUT
Dans les paramètres du pare-feu cloud
Ouvrez la rede/sub-rede utilisée par l’instance et ajoutez des règlesentradapour les ports nécessaires. Pour le DNS autoritatif, pensez à autoriser53/TCP et 53/UDP.
| Protocole | Destination |
|---|---|
| TCP | 22, 80, 443, 2083 et 53 selon le profil. |
| UDP | 53 pour le DNS autoritatif. |
Règle héritée de l’imageCertaines images serveur peuvent inclure un REJECT iptables avant les chains UFW. Les releases FiverPanel actuelles normalisent ce scénario, mais il reste utile de vérifier l’ordre effectif en cas de timeout.