在服务器上安装宝塔面板以后,很多用户仍然习惯使用UFW来管理防火墙规则。由于宝塔自带的安全功能会和系统防火墙产生交互,如果不同步就容易出现规则冲突。下面说明如何配置UFW并在宝塔中开启系统防火墙同步开关。

一、检查并启用UFW
先通过SSH登录服务器,确认UFW是否已经安装以及当前状态。一般Ubuntu系统默认带有UFW,但没有启用。
# 查看UFW状态 sudo ufw status # 如果显示inactive,先放行SSH端口再启用 sudo ufw allow 22/tcp sudo ufw enable # 再次查看状态 sudo ufw status verbose
二、放行宝塔所需端口
宝塔面板和站点运行需要几个基础端口,建议在开启同步前先用UFW放行,防止面板开启后网络中断。
- 22:SSH远程连接
- 8888:宝塔面板默认端口,若已改端口请对应调整
- 80与443:网站HTTP和HTTPS
- 3306:如果外部需要连数据库可放行,否则建议内网访问
sudo ufw allow 8888/tcp sudo ufw allow 80/tcp sudo ufw allow 443/tcp sudo ufw reload
三、在宝塔面板开启系统防火墙同步开关
登录宝塔面板,在左侧菜单进入“安全”,页面上方能看到“系统防火墙”相关设置。开启“防火墙同步”或“系统防火墙同步开关”后,面板里添加的端口规则会自动写入UFW,命令行修改的规则也会在面板中体现。
注意:不同宝塔版本文字略有差异,核心都是把面板安全规则和UFW打通,避免两边各管各的。
操作要点
- 确认UFW已启用且基础端口已放行
- 在面板安全页打开同步开关
- 之后统一在面板或命令行任一边管理,不要手动改错文件
四、验证配置是否生效
在面板添加一个测试端口,比如临时放行9000,然后到命令行执行以下代码查看UFW是否同步到了该规则。
sudo ufw status | grep 9000
如果能看到9000对应的allow记录,说明同步开关工作正常。不需要时可从面板删除该端口,UFW也会同步移除。
五、常见问题
SSH被挡怎么办
若启用UFW前忘了放行22,可能断开连接。需通过云厂商控制台进入救援模式,执行sudo_ufw_allow_22/tcp对应的命令即sudo ufw allow 22/tcp再重启服务。
面板显示和UFW不一致
关闭同步开关,清空一边规则,重新打开开关并只用一侧添加,可快速恢复一致。
按照上述方式,安装宝塔后配置UFW并开启同步开关,就能兼顾命令行习惯与面板可视化管理的优势。