宝塔面板端口放行设置:从入门到实战步骤

宝塔面板端口放行设置:从入门到实战步骤

为什么要放行端口?


很多新手在宝塔面板上搭建网站或应用后,发现外网无法访问,原因往往是端口没有放行

宝塔面板内置防火墙默认只放行必要端口(如80、443、8888),如果你部署的服务需要额外端口(如3000、3306、8080),必须手动添加规则。

同时,云服务器厂商(阿里云、腾讯云等)还有一层安全组策略,两边都得配置才能彻底放行。


操作前的准备工作


在动手之前,请确认以下几点:



  • 已经通过SSH或宝塔面板登录到服务器。

  • 知道要放行的端口号(例如:3000用于Node.js应用,3306用于MySQL)。

  • 了解服务器所在的云服务商(如阿里云、腾讯云、华为云),因为需要登录其控制台修改安全组规则。

  • 如果端口是给Web服务用的,建议先关闭系统防火墙(Ubuntu执行 sudo ufw disable,CentOS执行 systemctl stop firewalld && systemctl disable firewalld),避免宝塔和系统层冲突。


在宝塔面板中添加端口规则



  1. 登录宝塔面板后台(默认地址 http://你的服务器IP:8888)。

  2. 左侧菜单点击 安全

  3. 在“防火墙”区域,点击 添加端口规则

  4. 在弹出的窗口中填写:



  • 端口:例如 30003000-3010(支持单个端口或范围)。

  • 协议:常用 TCP(如果需要UDP可额外添加)。

  • 来源:建议先选“所有IP”(0.0.0.0/0),如果后续需要限制来源再改为指定IP。

  • 备注:比如“Node.js应用端口”。



  1. 点击 提交,规则即生效。


注意:宝塔面板的端口放行是即时生效的,无需重启服务。但部分云服务商的安全组可能不会立即同步,需等待1-2分钟。

云服务商安全组放行(以阿里云为例)


很多用户只配置了宝塔防火墙,却忽略了云服务商的安全组,导致端口依然无法访问。

下面以阿里云ECS为例:



  1. 登录阿里云控制台,进入 云服务器ECS 列表。

  2. 找到实例,点击 更多 -> 网络和安全组 -> 安全组配置

  3. 在安全组规则页面,点击 添加安全组规则

  4. 设置:



  • 授权策略:允许

  • 协议类型:自定义TCP(或选择常用端口如MySQL的3306等预设模板)

  • 端口范围:填写 3000/3000(单端口)或 3000/3010(范围)

  • 授权对象0.0.0.0/0(允许所有IP访问,可按需收紧)

  • 优先级:默认即可



  1. 点击 确定,安全组规则添加完成。


腾讯云、华为云等平台操作类似,均在“安全组”或“防火墙”菜单中添加入方向规则。


避坑指南:常见问题与解决方法



  • 问题1:宝塔面板里加了规则,外网还是连不上? → 检查云服务商安全组有没有放行对应端口;另外确认服务本身是否已启动并监听在 0.0.0.0 地址上(执行 netstat -anlp | grep 端口号 查看监听地址)。

  • 问题2:端口范围怎么写? → 宝塔面板里端口字段支持 3000-3005 格式;安全组里端口范围格式为 3000/3005。注意分隔符不同。

  • 问题3:来源填写了“所有IP”,担心安全? → 临时测试可用所有IP,正式环境建议限制为指定的IP段(如你的办公公网IP)。宝塔面板支持CIDR格式,如 192.168.1.0/24

  • 问题4:添加规则后服务重启了还是不行? → 可能是系统防火墙(iptables/firewalld)拦截了。建议在宝塔面板“安全”页面点击“系统防火墙”开关,确认状态为“关闭”或“允许放行”。


验证端口是否放行成功


端口配置完成后,如何确认真的放行了呢?

推荐以下方法:



  1. 本地telnet测试:在本地电脑打开命令提示符(Windows)或终端(Mac/Linux),输入 telnet 你的服务器IP 端口号。如果出现连接成功或空白界面,说明端口已放行。


   telnet 123.123.123.123 3000

*如果没有telnet命令,Windows需在“启用或关闭Windows功能”中勾选“Telnet客户端”安装。*


  1. 在线端口检测工具:浏览器访问类似 https://tool.chinaz.com/port 的网站,输入IP和端口,点击“检测”。如果显示“开启”,说明放行成功。


如果检测失败,请返回前面步骤重新检查宝塔和安全组的规则是否正确,以及服务是否正常运行。


总结


宝塔面板端口放行设置其实就是一个“双保险”过程:宝塔防火墙 + 云厂商安全组,缺一不可。

按照本文步骤操作,大部分端口问题都能解决。

如果你遇到其他奇怪的问题,可以重点检查服务监听地址、系统防火墙状态以及安全组规则的优先级和授权对象。

希望这篇教程能帮你快速搞定端口放行,让服务顺利上线。

分享到:
上一篇
服务器游戏私服开服:零基础搭建游戏私服服务器:从选配置到开服
下一篇
WP外贸站多语言搭建:外贸站多语言这样搭:WordPress
1
系统公告

泽御云五一特惠活动🔥

泽御云持证合规运营,资质齐全可查,长久稳定! 五一限时多重福利同步开启: ✅ 香港 2 核 2G 云服务器超值拼团,低价入手团长免费 ✅ 4 核 4G 多机房年付拼团,性价比拉满 ✅ 内蒙古新区限时 7 折(zeyuyunnmg)特惠,专属优惠码锁价续费 ✅ 全站通用 75 折优惠,老用户充值享专属赠金 官方站点:zeyuyun.com 合规资质齐全|售后有保障|活动限时错过不再有
服务中心
客服
在线客服
24小时为您服务
咨询
联系我们
联系我们,为您的业务提供专属服务。
24/7 技术支持
如果您遇到寻求进一步的帮助,请过工单与我们进行联系。
24/7 即时支持
泽御云
售前客服
泽御云
泽御云
售后客服
泽御云
技术支持
评价
您对当前页面的整体感受是否满意?
😞
非常不满意
😕
不满意
😐
一般
🙂
满意
😊
非常满意