防火墙操作手册

防火墙操作手册

固定IP套餐 / 防火墙设置

本页面为您介绍在固定IP付费套餐的VPS上确认、添加和删除防火墙规则的步骤。

注意事项

请在理解协议和端口等网络基础知识的基础上,实施防火墙设置的更改。

如果在未理解内容的情况下进行设置,可能会导致安全漏洞,被恶意第三方用作跳板,由此产生的损害赔偿风险。

请在理解上述内容的基础上,进行负责任的运维。

1. 本手册的目的和概述 #

本手册介绍从您的设备确认和更改VPS防火墙设置的步骤。

2. 修订历史 #

版本号 创建时间 更新内容
1.0 2024/10 初版创建

4. 前提条件 #

  • 您的设备可以连接互联网
  • 使用的是固定IP付费套餐
  • 可以登录我司客户端门户

5. 打开服务器详情页面 #

Step 1 打开目标实例的详情页面 #

  1. 登录客户端门户后,点击屏幕左侧的「服务」
  2. 点击相应服务,将显示正在使用的VPS实例列表。
  3. 点击要操作的实例,打开服务器详情页面。
从客户端门户打开目标VPS实例详情页面的操作画面
打开服务器详情页面的流程

6. 确认和添加防火墙规则 #

Step 2 确认现有规则 #

在服务器概览页面中,点击左侧菜单的「防火墙」

默认设置以下规则。

基本规则

所有未明确允许的数据包均被丢弃。

1. 发送 #

允许ping

2. 发送 #

允许NTP连接

3. 发送 #

允许DNS连接

4. 发送 #

允许HTTP / HTTPS连接

5. 接收 #

允许远程桌面连接

6. 接收 #

允许ping

要添加新规则,请点击「添加新规则」

防火墙页面确认现有规则并添加新规则的画面
确认现有规则和添加新规则

7. 添加规则 #

Step 3 创建新规则 #

作为参考设置示例,以下说明仅允许来自家中IP地址 1.1.1.1 的远程桌面连接的设置

1. 接口 #

可以选择应用规则的接口。

2. 类型 #

可以选择接收(IN)或发送(OUT)。

3. 操作 #

可以选择允许(ACCEPT)/ 丢弃(DROP)/ 拒绝(REJECT)。

4. 协议 #

请选择要使用的网络协议。

5. 源 / 端口 #

可以限制发起接收请求的源IP地址和端口号。

6. 目标 / 端口 #

可以限制请求的目标IP地址和端口号。

7. 日志级别 #

可以按级别指定输出与规则相关的日志。

设置完成后,点击提交按钮,规则即可生效。

补充说明

请参考本示例进行规则设置。如有任何疑问,请 提交支持工单

仅允许特定IP的RDP连接的防火墙规则设置画面
仅允许来自特定IP的RDP连接的设置示例

8. 删除规则 #

Step 4 删除不需要的现有规则 #

如果在第7步设置了限制连接请求源IP地址的规则,可以根据需要 「删除允许来自所有IP地址的RDP请求的现有规则」

  1. 点击目标规则行右端的删除按钮
  2. 将显示删除的最终确认,如无问题,请点击「确定」
注意

如果规则删除顺序有误,可能导致远程桌面连接无法使用。请在确认连接限制规则已正确添加后再删除。

删除现有RDP许可规则的画面
删除现有规则的步骤
What are your feelings
Updated on 2026年6月6日

您愿意成为我们的推广合作伙伴吗?

我司的联盟计划可以轻松开始