Как открыть порты 80 и 443 для сайта
Хочу себе такие же кнопкиОткрываем порты 80 и 443 для вашего сайта за 5 минут
Что вы получите:
- Понимание, зачем нужны порты 80 (HTTP) и 443 (HTTPS).
- Пошаговый план, как открыть их на сервере VDSina, используя iptables, ufw и firewalld.
- Как проверить, что порты действительно открыты, и какие типичные ошибки могут помешать работе сайта.
Почему это важно? Если ваш сайт «невидим» в сети, значит, браузер не может «звонить» вашему серверу по нужным «телефонам» (портам). Открыв их, вы даёте клиентам доступ к вашему веб‑контенту.
1. Что такое порт и зачем они нужны
| Термин | Описание | Пример |
|---|---|---|
| Порт | Виртуальный «вход» в сеть, через который приложение принимает данные. | Порт 80 — HTTP, порт 443 — HTTPS |
| IP‑адрес | Уникальный «домашний номер» вашего сервера в интернете. | 185.12.34.56 |
| Фавол | Программный «охранник», который решает, какие порты открыты, а какие закрыты. | iptables, ufw, firewalld |
Аналогия: представьте, что сервер дом, а порты — двери. Порт 80 это обычная входная дверь, а порт 443 — дверь с охраной (шифрование). Если двери закрыты, гости (браузеры) не могут войти.
2. Почему именно 80 и 443
- 80 – протокол HTTP (незашифрованный). Большинство старых сайтов и API всё ещё используют его.
- 443 – протокол HTTPS (шифрованный TLS/SSL). Современные браузеры помечают сайты без HTTPS как «незащищённые».
Если хотя бы один из этих портов закрыт, пользователи увидят ошибку «Сайт недоступен» или «Не удалось установить безопасное соединение».
3. Как открыть порты в Linux‑окружении VDSina
3.1. Проверяем текущие правила фавола
# iptables
sudo iptables -L -n -v
# ufw (если установлен)
sudo ufw status verbose
# firewalld
sudo firewall-cmd --list-all
Если в выводе нет строк с ACCEPT для 80/tcp и 443/tcp, значит, порты закрыты.
3.2. Открываем порты с помощью iptables
# Разрешаем входящие соединения на 80 и 443
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
# Сохраняем правила (на Ubuntu/Debian)
sudo apt-get install -y iptables-persistent
sudo netfilter-persistent save
Важно: Если у вас уже есть правило
DROPв конце цепочкиINPUT, новые правила должны стоять выше его, иначе они не сработают.
3.3. Открываем порты с помощью ufw (Uncomplicated Firewall)
# Включаем ufw, если он ещё выключен
sudo ufw enable
# Разрешаем HTTP и HTTPS
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# Проверяем статус
sudo ufw status numbered
3.4. Открываем порты с помощью firewalld (CentOS/RHEL)
# Добавляем правила в зону public (по умолчанию)
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
# Применяем изменения
sudo firewall-cmd --reload
# Проверяем
sudo firewall-cmd --zone=public --list-ports
3.5. Быстрый чек: telnet и curl
# С другого компьютера
telnet <ваш_ip> 80
telnet <ваш_ip> 443
# Если соединение установлено, вы увидите что‑то вроде:
# Trying 185.12.34.56...
# Connected to 185.12.34.56.
# Или через curl
curl -I http://<ваш_ip>
curl -I https://<ваш_ip>
Если получаете Connection refused или таймаут, значит, порт всё ещё закрыт.
4. Открываем порты в веб‑панели VDSina
VDSina предоставляет удобную панель управления (см. VDSina панель управления). В ней есть раздел «Брандмауэр» (или «Firewall»).
- Войдите в личный кабинет VDSina.
- Перейдите в «Серверы» → ваш сервер → «Брандмауэр».
- Нажмите «Добавить правило».
- В поле «Порт» введите
80и выберите протокол TCP → «Разрешить». Сохраните. - Повторите то же самое для порта
443.
Подсказка: Если у вас уже включён «Стандартный набор правил», просто активируйте галочки рядом с HTTP и HTTPS.
5. Как проверить, что ваш сайт действительно доступен из интернета
| Инструмент | Что делает | Как использовать |
|---|---|---|
| https://www.yougetsignal.com/tools/open-ports/ | Проверяет открытость порта из разных точек мира | Введите ваш IP и порты 80/443 |
| https://www.ssllabs.com/ssltest/ | Тестирует HTTPS‑соединение и сертификат | Введите домен, привязанный к серверу |
| curl -I (локально) | Скачивает только заголовки | curl -I http://example.com |
Если оба порта открыты и браузер показывает ваш сайт без ошибок, работа завершена.
6. Частые ошибки и как их избежать
| Ошибка | Причина | Как исправить |
|---|---|---|
| Порт закрыт после перезагрузки | Правила не сохранены в постоянный конфиг | Для iptables используйте iptables-persistent, для ufw – правило сохраняется автоматически, для firewalld – --permanent. |
| Конфликт с другим фаволом | На сервере одновременно работают iptables и ufw |
Отключите один из них (sudo ufw disable или sudo systemctl stop firewalld). |
| Сертификат SSL не установлен | Порт 443 открыт, но HTTPS‑трафик не обслуживается | Установите сертификат (Let's Encrypt, Certbot) и настройте веб‑сервер (nginx/apache). |
| IP‑блокировка в облаке | VDSina может иметь «Network ACL», блокирующий порты | Проверьте раздел «Сетевые правила» в панели 🏰 VDSina и разрешите 80/443. |
7. Мини‑чек‑лист «5 минут для готовности»
- [ ] iptables:
sudo iptables -L -n | grep 80иgrep 443→ACCEPT. - [ ] ufw:
sudo ufw status→80/tcp ALLOW,443/tcp ALLOW. - [ ] firewalld:
sudo firewall-cmd --list-ports→80/tcp 443/tcp. - [ ] Панель VDSina: правило «HTTP» и «HTTPS» включены.
- [ ] Тест:
curl -I http://<IP>иcurl -I https://<IP>возвращают200 OK.
Если все галочки отмечены, ваш сайт готов принимать посетителей!
Практика для закрепления
-
Теория – объясните своим словами, почему порт 443 считается «безопасным», а порт 80 «незащищённым». Приведите пример реального сценария, где использование только 80 может привести к проблемам.
-
Команды – выполните на тестовом сервере (можно в виртуальной машине) следующие команды и сделайте скриншот вывода:
sudo ufw allow 80/tcp sudo ufw allow 443/tcp sudo ufw status numberedЧто изменилось в списке правил?
-
Тестирование – используя онлайн‑службу YouGetSignal, проверьте открытость портов вашего сервера. Сохраните ссылку на результат и коротко опишите, что вы увидели.
-
Отладка – представьте, что после открытия портов ваш сайт всё ещё не открывается. Составьте план из трёх шагов, как вы будете искать причину (например, проверка веб‑серверов, логов, DNS).
-
Автоматизация – напишите простой Bash‑скрипт, который проверяет, открыты ли порты 80 и 443, и в случае их закрытости автоматически открывает их через
ufw. Приведите код и объясните каждую строку.
Готово! Вы теперь знаете, как «открыть двери» вашего сервера для веб‑трафика, проверили их работу и умеете быстро находить и исправлять типичные проблемы. Если захотите углубиться в настройку SSL‑сертификатов или автоматизацию развертывания, обратитесь к следующему уроку «HTTPS за 5 минут». Удачной публикации сайта!
Английский видеочат для путешествий
Чат рулетка 2026: Интерактивные элементы
Чат-рулетка: случайный собеседник в одно нажатие
Чат с Аней: Моё общение
Этикетки для упаковки и доставки
Как настроить бэкапы для вашего сайта на хостинге Host.bg
Как обновить PHP на хостинге Host.bg
Как решить проблемы с загрузкой сайта на Host.bg
Калькулятор зарплаты SEO-оптимизатора
Курска: автошколы с бесплатной консультацией
Лайфхаки для управления хостингом на Host.bg
Монетизация через платные услуги
Мск: ИП или ООО — лучший старт для бизнеса?
Общение в интернете без риска
Ошибки при настройке хостинга и их решения
Проблемы с доменами и их решения на хостинге Host.bg
Продвижение сайтов: поисковое продвижение + ИИ
Ремонт квартир с использованием норм
Roblox: игровая культура
Сайтостроение: основы и секреты
Сколько стоит биткоин
Сравнение ценовых диапазонов хостинга Host.bg
Трубная продукция для трубопроводных конструкций
Утепление в Твери и Брянской области
Vdsina: Великая сила
Видео рулетка 18+
Видеочат с случайным собеседником онлайн
Видеообщения по всему миру
Выбор оптимального плана хостинга на Host.bg