网络与端口
让网站、接口、游戏服务能被外网访问:端口映射、域名建站、防火墙、附加 IP
更新于 2026-09-22
网络与端口
刚开通的机器默认只通管理端口(Windows 是远程桌面、Linux 是 SSH)。 要让别人访问您的网站、接口或游戏服务,需要把机器里的端口映射到公网。 这些都在控制台 →「我的服务器」→ 打开这台机器 → 对应标签页里操作。
端口映射
把机器内部的服务端口,映射成一个外网可以访问的端口。
| 字段 | 怎么填 |
|---|---|
| 内网端口 | 您机器上服务实际监听的端口(网站通常是 80 / 443) |
| 外网端口 | 希望外部访问用的端口;留空一般由系统分配 |
| 协议 | TCP(网站、数据库、远程桌面)/ UDP(部分游戏、语音),不确定就选 TCP |
保存后,外部访问 公网地址:外网端口 就能到机器上的服务。
只映射真正需要对外服务的端口。数据库、缓存、后台管理这类内部服务不要直接暴露到公网。
用域名对外提供网站(建站规则)
不想让用户记 IP 和端口,就用「建站规则」把域名绑到服务端口:
- 在机器详情页添加建站规则,填写要用的域名与对应的服务端口;
- 按控制台提示,在您的域名服务商处把域名解析到控制台给出的地址;
- 解析生效后,直接访问域名即可(通常几分钟内生效,视域名服务商而定)。
一台机器可以绑多个域名;多个域名指向同一服务时,注意应用侧要不要按域名区分站点。
防火墙规则
端口映射决定「能不能通」,防火墙决定「谁能通」。机器详情页的「防火墙」标签里可以按 入站 / 出站、放行 / 拒绝 / 丢弃、端口与来源 IP 设置规则:
- 只给公司固定 IP 放行数据库端口,比设个长密码更稳;
- 出站规则可以限制机器主动外连,用于防止被入侵后回连;
- 改规则前记下当前配置,误拦自己(比如把远程桌面端口拒了)只能靠浏览器控制台进去救。
附加 IP
一台机器要对外提供多个服务、或者需要多个公网身份时,可以申请附加 IP:
- 在机器详情页的「附加 IP」里申请,申请后在列表里查看与管理;
- 建议一个 IP 对应一类用途(例如网站一个、游戏一个),后面排查问题更清楚。
常见问题
Q:端口映射加好了,但外面还是连不上? 依次确认:① 机器里的服务确实在监听这个端口;② 机器自身的防火墙(Windows 防火墙 / iptables) 有没有放行;③ 映射的内网端口写对了没有;④ 用「获取截屏」确认机器是运行中的。
Q:同一个机房里几台机器怎么互访? 用内网 IP 直连,不要绕公网,速度和稳定性都更好。
Q:换了服务端口,为什么要重新加映射? 映射是按端口生效的。服务改了端口,映射规则也要跟着改。