Ubuntu 16.04端口无法打开求助:Hetzner VPS上11121端口开放失败
排查Hetzner Ubuntu 16.04 VPS 11121端口无法开放的问题
先别慌,RDNS(反向解析)操作其实不会影响端口的开放状态——反向解析只是负责IP到域名的映射关系,和网络端口过滤完全是两码事,所以可以先把这个疑虑排除掉。咱们一步步来定位问题:
第一步:确认服务是否在监听11121端口
如果根本没有进程在使用这个端口,就算防火墙全开也没用。先跑命令检查:
# 用netstat查看监听端口 sudo netstat -tulpn | grep 11121 # 或者更现代的ss命令 sudo ss -tulpn | grep 11121
如果没有任何输出,说明你的服务没启动,或者配置的监听端口不对,先把服务调整到监听11121端口再继续。
第二步:检查系统层面的防火墙配置
针对ufw的操作
先确认ufw的状态和规则:
# 查看ufw详细状态 sudo ufw status verbose # 如果ufw未启用,先开启(可选,如果你偏好ufw管理防火墙) sudo ufw enable # 添加11121端口的允许规则(TCP/UDP二选一,根据你的服务类型) sudo ufw allow 11121/tcp # 再次确认规则是否生效 sudo ufw status
针对iptables的操作
如果是直接用iptables管理,先检查现有规则:
sudo iptables -L -n
确保存在类似这样的允许规则:
-A INPUT -p tcp --dport 11121 -j ACCEPT
如果没有,添加规则并保存(Ubuntu 16.04用iptables-persistent持久化规则):
sudo iptables -A INPUT -p tcp --dport 11121 -j ACCEPT # 安装持久化工具 sudo apt-get install iptables-persistent # 保存规则防止重启丢失 sudo netfilter-persistent save
第三步:重点检查Hetzner硬件防火墙(最容易忽略的点!)
Hetzner的VPS自带独立于系统的硬件层面防火墙,这个是在他们的管理面板里单独配置的,很多用户会漏掉这一步,导致系统防火墙开了但端口还是不通。
操作步骤:
- 登录Hetzner的管理后台(Robot面板或Cloud Console,取决于你的VPS类型)
- 找到对应的VPS实例,进入「Firewall」(防火墙)选项卡
- 检查是否有针对11121端口的允许规则:
- 协议选TCP或UDP(匹配你的服务)
- 目标端口填11121
- 来源可以选
0.0.0.0/0(允许所有IP访问)或指定特定IP
- 保存规则,等待1-2分钟让配置生效
第四步:验证端口是否开放
在本地机器用以下命令测试:
# telnet测试 telnet 你的VPS公网IP 11121 # 或者nc测试(更直观) nc -zv 你的VPS公网IP 11121
如果显示「Connected」或「succeeded」,说明端口已经成功开放了。
内容的提问来源于stack exchange,提问作者Saeed Sepehr
相关产品推荐
相关产品推荐

