导读:本期聚焦于小伙伴创作的《如何在安装宝塔面板后配置UFW防火墙并在面板中开启系统防火墙同步开关》,敬请观看详情,探索知识的价值。以下视频、文章将为您系统阐述其核心内容与价值。如果您觉得《如何在安装宝塔面板后配置UFW防火墙并在面板中开启系统防火墙同步开关》有用,将其分享出去将是对创作者最好的鼓励。

在服务器上安装宝塔面板以后,很多用户仍然习惯使用UFW来管理防火墙规则。由于宝塔自带的安全功能会和系统防火墙产生交互,如果不同步就容易出现规则冲突。下面说明如何配置UFW并在宝塔中开启系统防火墙同步开关。

如何在安装宝塔面板后配置UFW防火墙并在面板中开启系统防火墙同步开关

一、检查并启用UFW

先通过SSH登录服务器,确认UFW是否已经安装以及当前状态。一般Ubuntu系统默认带有UFW,但没有启用。

# 查看UFW状态
sudo ufw status

# 如果显示inactive,先放行SSH端口再启用
sudo ufw allow 22/tcp
sudo ufw enable

# 再次查看状态
sudo ufw status verbose

二、放行宝塔所需端口

宝塔面板和站点运行需要几个基础端口,建议在开启同步前先用UFW放行,防止面板开启后网络中断。

  • 22:SSH远程连接
  • 8888:宝塔面板默认端口,若已改端口请对应调整
  • 80与443:网站HTTP和HTTPS
  • 3306:如果外部需要连数据库可放行,否则建议内网访问
sudo ufw allow 8888/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw reload

三、在宝塔面板开启系统防火墙同步开关

登录宝塔面板,在左侧菜单进入“安全”,页面上方能看到“系统防火墙”相关设置。开启“防火墙同步”或“系统防火墙同步开关”后,面板里添加的端口规则会自动写入UFW,命令行修改的规则也会在面板中体现。

注意:不同宝塔版本文字略有差异,核心都是把面板安全规则和UFW打通,避免两边各管各的。

操作要点

  1. 确认UFW已启用且基础端口已放行
  2. 在面板安全页打开同步开关
  3. 之后统一在面板或命令行任一边管理,不要手动改错文件

四、验证配置是否生效

在面板添加一个测试端口,比如临时放行9000,然后到命令行执行以下代码查看UFW是否同步到了该规则。

sudo ufw status | grep 9000

如果能看到9000对应的allow记录,说明同步开关工作正常。不需要时可从面板删除该端口,UFW也会同步移除。

五、常见问题

SSH被挡怎么办

若启用UFW前忘了放行22,可能断开连接。需通过云厂商控制台进入救援模式,执行sudo_ufw_allow_22/tcp对应的命令即sudo ufw allow 22/tcp再重启服务。

面板显示和UFW不一致

关闭同步开关,清空一边规则,重新打开开关并只用一侧添加,可快速恢复一致。

按照上述方式,安装宝塔后配置UFW并开启同步开关,就能兼顾命令行习惯与面板可视化管理的优势。

UFW宝塔面板防火墙同步修改时间:2026-07-25 21:54:19

免责声明:​ 已尽一切努力确保本网站所含信息的准确性。网站内容多为原创整理与精心编撰,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们处理。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。