開始前準備

先確認主機服務使用的連接埠及允許連線的來源. 修改前保留目前連線, 並確認 Web KVM 可以開啟. 若準備採用預設拒絕的策略, 請先建立並核對自己需要的管理連線規則, 避免失去 SSH 或遠端桌面連線.

01選擇要管理的雲端主機

登入我的服務, 核對產品名稱, IP 與備註, 點選目標 VPS 同一列的 "進入管理設備". 進入管理產品後, 在 "附加工具" 找到 "防火牆".

核對自己的 VPS, 再點選進入管理設備的操作畫面 放大圖片
核對自己的 VPS, 再點選進入管理設備.

02查看現有規則並新增

開啟 "防火牆", 先檢查既有規則的方向, 動作與順序. 需要新增時, 點選 "建立防火牆規則". 不要建立多條用途相同但互相矛盾的規則.

先檢查已有規則, 再建立需要的規則的操作畫面 放大圖片
先檢查已有規則, 再建立需要的規則.

03填寫方向, 來源與目的埠

以對外提供 HTTPS 網站為例, 可設定 類型 in, 動作 ACCEPT, 協定 TCP, 目的埠 443. 若僅允許指定來源, 在 "來源" 填入自己確認的 IP 或網段; 公開網站才依需求允許不限定來源. "來源埠" 通常保持空白, 不要把服務埠誤填在這裡. 核對 "啟用", 介面, 目的地與註解, 再按 "確認". 管理連線請依實際 SSH 或遠端桌面的埠號及來源另外設定.

將服務使用的連接埠填在目的埠, 並核對來源的操作畫面 放大圖片
將服務使用的連接埠填在目的埠, 並核對來源.

04核對啟用狀態與規則順序

返回列表核對剛建立的規則. 可在該列切換啟用狀態, 使用鉛筆編輯, 或使用上移/下移圖示調整順序. 修改前先確認哪些既有規則可能攔截相同連線, 再逐一調整並檢查結果.

核對每條規則的啟用狀態, 動作與順序的操作畫面 放大圖片
核對每條規則的啟用狀態, 動作與順序.

05測試需要保留的連線

保留原有連線, 從允許的來源另外建立一次新連線, 確認網站或管理服務可用. 若仍無法連線, 檢查防火牆選項, 網卡的防火牆狀態及作業系統內的服務與防火牆. 必要時透過 Web KVM 檢查, 不要一次放寬所有來源與連接埠.

保留 Web KVM 作為檢查主機畫面的入口的操作畫面 放大圖片
保留 Web KVM 作為檢查主機畫面的入口.

06選用: 停用或刪除舊規則

先確認新規則已能滿足需求. 暫時不用時可在指定列關閉啟用開關; 確定要移除時才點垃圾桶, 核對刪除視窗後確認. 每次變更後重新測試連線, 不要先刪除仍在使用的管理連線規則.

在指定規則同一列停用或刪除, 再測試連線的操作畫面 放大圖片
在指定規則同一列停用或刪除, 再測試連線.

操作時需要協助?

告訴我們您停在哪個步驟, 由客服協助您確認.

聯絡客服
返回線上教學