You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 16.04端口无法打开求助:Hetzner VPS上11121端口开放失败

排查Hetzner Ubuntu 16.04 VPS 11121端口无法开放的问题

先别慌,RDNS(反向解析)操作其实不会影响端口的开放状态——反向解析只是负责IP到域名的映射关系,和网络端口过滤完全是两码事,所以可以先把这个疑虑排除掉。咱们一步步来定位问题:

第一步:确认服务是否在监听11121端口

如果根本没有进程在使用这个端口,就算防火墙全开也没用。先跑命令检查:

# 用netstat查看监听端口
sudo netstat -tulpn | grep 11121
# 或者更现代的ss命令
sudo ss -tulpn | grep 11121

如果没有任何输出,说明你的服务没启动,或者配置的监听端口不对,先把服务调整到监听11121端口再继续。

第二步:检查系统层面的防火墙配置

针对ufw的操作

先确认ufw的状态和规则:

# 查看ufw详细状态
sudo ufw status verbose
# 如果ufw未启用,先开启(可选,如果你偏好ufw管理防火墙)
sudo ufw enable
# 添加11121端口的允许规则(TCP/UDP二选一,根据你的服务类型)
sudo ufw allow 11121/tcp
# 再次确认规则是否生效
sudo ufw status

针对iptables的操作

如果是直接用iptables管理,先检查现有规则:

sudo iptables -L -n

确保存在类似这样的允许规则:

-A INPUT -p tcp --dport 11121 -j ACCEPT

如果没有,添加规则并保存(Ubuntu 16.04用iptables-persistent持久化规则):

sudo iptables -A INPUT -p tcp --dport 11121 -j ACCEPT
# 安装持久化工具
sudo apt-get install iptables-persistent
# 保存规则防止重启丢失
sudo netfilter-persistent save

第三步:重点检查Hetzner硬件防火墙(最容易忽略的点!)

Hetzner的VPS自带独立于系统的硬件层面防火墙,这个是在他们的管理面板里单独配置的,很多用户会漏掉这一步,导致系统防火墙开了但端口还是不通。

操作步骤:

  1. 登录Hetzner的管理后台(Robot面板或Cloud Console,取决于你的VPS类型)
  2. 找到对应的VPS实例,进入「Firewall」(防火墙)选项卡
  3. 检查是否有针对11121端口的允许规则:
    • 协议选TCP或UDP(匹配你的服务)
    • 目标端口填11121
    • 来源可以选0.0.0.0/0(允许所有IP访问)或指定特定IP
  4. 保存规则,等待1-2分钟让配置生效

第四步:验证端口是否开放

在本地机器用以下命令测试:

# telnet测试
telnet 你的VPS公网IP 11121
# 或者nc测试(更直观)
nc -zv 你的VPS公网IP 11121

如果显示「Connected」或「succeeded」,说明端口已经成功开放了。

内容的提问来源于stack exchange,提问作者Saeed Sepehr

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 09:02:35