腾讯云轻量防火墙怎么开 80/443?按官方文档放行端口
📑 本文目录
放行 80/443 步骤还是打不开?按顺序排查轻量防火墙 vs CVM 安全组安全建议常见问题规则已放行但端口仍不通,先查什么?80/443 应该对哪些网段开放?没有对应云账号时怎么开始?延伸阅读与下一步轻量应用服务器(Lighthouse)装好网站后浏览器打不开,九成是 实例防火墙没放行端口。轻量的防火墙独立于 CVM 安全组,规则在轻量自己的控制台里配。
放行 80/443 步骤
- 登录腾讯云国际站控制台 → 轻量应用服务器
- 点目标实例 → 防火墙 标签页
- 添加规则:
- 应用类型选 HTTP(自动填 TCP:80)
- 再加一条 HTTPS(TCP:443)
- 来源默认全部 IP(0.0.0.0/0),Web 服务对外开放就这么配
- 保存后立即生效,不需要重启
自定义端口(如 8080、3000)选「自定义」,协议 TCP,端口填具体值。
还是打不开?按顺序排查
# 1. 服务真的在监听吗
ss -lntp | grep -E ':80|:443'
# 2. 本机能通吗
curl -I http://127.0.0.1
# 3. 系统内防火墙有没有拦
ufw status # Ubuntu
firewall-cmd --list-all # CentOS
- 本机 curl 通、外网不通 → 防火墙/系统 firewalld 问题
- 本机都不通 → Nginx/应用没起来,看服务日志
- 域名访问不通但 IP 通 → DNS 解析问题
轻量防火墙 vs CVM 安全组
| 项目 | 轻量防火墙 | CVM 安全组 |
|---|---|---|
| 配置位置 | 轻量控制台防火墙页 | 安全组独立模块 |
| 复用 | 单实例独立 | 可多实例绑定同一组 |
| 默认策略 | 默认放行 22/80/443 等常用(按镜像) | 看安全组模板 |
轻量迁移到 CVM 后规则不会自动带过去,要在安全组重配一遍。
安全建议
- 22 端口来源限制为固定 IP,不要全网开
- 数据库端口(3306/6379)不加防火墙规则——用内网或 SSH 隧道访问
- 用不到的历史规则定期清理
- 面板类端口(宝塔 8888 等)改默认端口并限来源
常见问题
规则已放行但端口仍不通,先查什么?
按顺序核对:云厂商安全组/轻量防火墙是否入站放行、是否绑到正确实例、系统内防火墙或服务是否监听、本机是否只监听 127.0.0.1,以及源地址是否被限制为特定网段。
80/443 应该对哪些网段开放?
对外提供 Web 服务时通常放行 0.0.0.0/0 的 TCP 80/443;管理端口(如 22、3389、8888)应限制为运维出口 IP,避免把管理面暴露到公网。
没有对应云账号时怎么开始?
可先通过申请账号开通国际云账号,再用自助充值完成额度准备,然后按本文配置安全组或防火墙。