Настраиваем пул серверов через BitrixVM меню — открываем порты 22, 80, 443, 8890‑8894
Хочу себе такие же кнопкиЧто вы получите сразу после чтения
- Понимание, зачем открывать порты 22, 80, 443, 8890‑8894 в пуле серверов BitrixVM.
- Пошаговый алгоритм настройки через меню BitrixVM без командной строки.
- Практические лайфхаки, которые спасут от «потери соединения» и «недоступного сайта».
1. Почему именно эти порты?
| Порт | Протокол | Что обслуживает | Почему важен в BitrixVM |
|---|---|---|---|
| 22 | SSH | Доступ к серверу для администрирования | Позволяет быстро зайти в консоль, менять файлы, обновлять ядро. |
| 80 | HTTP | Обычный веб‑трафик | Основной вход для посетителей, которые не используют HTTPS. |
| 443 | HTTPS | Защищённый веб‑трафик | Обеспечивает безопасность данных и улучшает SEO. |
| 8890‑8894 | TCP | Внутренний API BitrixVM (балансировщик, репликация, мониторинг) | Без открытых этих портов пул серверов не сможет «общаться» между собой, и система будет работать в режиме одиночного узла. |
Аналогия: представьте, что ваш сайт — это ресторан. Порт 22 — это служебный вход для персонала, 80 и 443 — входные двери для гостей, а 8890‑8894 — «кухонные окна», через которые шеф‑повар (BitrixVM) передаёт заказы между кухнями (серверами). Если хотя бы одно окно закрыто, кухня не успеет обслужить гостей.
2. Где находится меню «Пул серверов» в BitrixVM
- Вход в панель управления – откройте браузер, введите
https://<ваш‑домен>/bitrix/admin/. - Раздел «Инфраструктура» → «Пул серверов».
- Список серверов отображается в виде таблицы: ID, IP, Статус, Порты.
Подсказка: если у вас несколько пулов, выбирайте нужный по названию проекта (например,
shop-prod).
3. Открытие портов: пошаговый процесс
3.1. Выбор сервера
- Нажмите на строку нужного сервера (или галочку рядом, если хотите менять сразу несколько).
- В правой части появится панель «Настройки».
3.2. Переход к «Брандмауэр»
- В панели настроек найдите вкладку «Брандмауэр» → «Открыть порты».
- По умолчанию уже открыты 22, 80, 443. Если их нет – ставьте галочку.
3.3. Добавление диапазона 8890‑8894
- Нажмите «+ Добавить порт».
- В поле «Номер порта» введите
8890-8894. - В выпадающем списке «Протокол» выберите
TCP. - Установите флажок «Разрешить входящие соединения».
- Нажмите «Сохранить».
Важно: в некоторых версиях BitrixVM требуется добавить каждый порт отдельно. В таком случае повторите шаги 1‑5 для
8890,8891, …8894.
3.4. Применение изменений
- После сохранения появится кнопка «Применить конфигурацию».
- Нажмите её – система автоматически перезапустит правила firewall и проверит доступность портов.
Трюк: если после применения вы видите статус «Ошибка», откройте консоль сервера (
SSH) и выполнитеiptables -L -n. Часто конфликт возникает из‑за прежних пользовательских правил.
3.5. Проверка открытых портов
- В панели «Пул серверов» нажмите «Тестировать порты» рядом с выбранным сервером.
- Система выполнит
nc -zv <IP> <порт>и покажет результат в виде «ОК» или «Не удалось».
Пример вывода:
22/tcp open ssh 80/tcp open http 443/tcp open https 8890/tcp open bitrix-api …
4. Частые ошибки и как их избежать
| Ошибка | Причина | Как исправить |
|---|---|---|
| Порт закрыт после перезагрузки | Правила firewall не сохранены в /etc/iptables/rules.v4 |
В BitrixVM включите «Сохранить правила» в разделе «Брандмауэр». |
| Конфликт с внешним firewall | На уровне провайдера (VDSina) уже есть ограничения | Откройте порты в личном кабинете VDSina: VDSina. |
| SSH‑соединение падает после изменения порта 22 | Ошибочный ввод нового порта | Проверьте, что в файле /etc/ssh/sshd_config указан правильный Port 22. Перезапустите sshd. |
| База данных не отвечает | Порт 8892 (репликация) закрыт | Откройте 8892 и проверьте, что сервис bitrix-replica запущен (systemctl status bitrix-replica). |
5. Автоматизация через шаблоны
BitrixVM поддерживает шаблоны правил firewall. Если у вас несколько проектов, создайте один шаблон:
# firewall_template.yml
ports:
- {port: 22, proto: tcp, action: allow}
- {port: 80, proto: tcp, action: allow}
- {port: 443, proto: tcp, action: allow}
- {port: 8890-8894, proto: tcp, action: allow}
- Сохраните файл в разделе «Шаблоны».
- При добавлении нового сервера просто выберите шаблон → «Применить».
Плюс: экономия времени и единообразие настроек во всех проектах.
6. Как проверить безопасность после открытых портов
- Сканирование из внешней сети – используйте сервисы типа Shodan или Censys.
- Тестирование на уязвимости – запустите
niktoилиwpscanдля HTTP/HTTPS. - Логи – в BitrixVM включите «Логировать попытки подключения» в разделе «Брандмауэр».
Совет: если вы заметили постоянные попытки входа на 22 из неизвестных IP, ограничьте доступ по IP‑диапазону в правилах firewall.
7. Пошаговый чек‑лист (для быстрого повторения)
- [ ] Войти в BitrixVM → Инфраструктура → Пул серверов.
- [ ] Выбрать нужный сервер(ы).
- [ ] Открыть Брандмауэр → Открыть порты.
- [ ] Убедиться, что 22, 80, 443 отмечены.
- [ ] Добавить диапазон 8890‑8894 (TCP).
- [ ] Сохранить и Применить конфигурацию.
- [ ] Выполнить Тестировать порты.
- [ ] При необходимости исправить ошибки согласно таблице.
Практика для закрепления
-
Сценарий: ваш магазин переходит на новый тариф 🏰 VDSina с 4‑ядренным процессором. Откройте порты 22, 80, 443, 8890‑8894 на всех серверах пула и проверьте их доступность. Какие шаги вы выполните в BitrixVM?
-
Вопрос: почему диапазон 8890‑8894 необходимо открывать именно по протоколу TCP, а не UDP? Объясните в двух‑трёх предложениях.
-
Задача: в шаблоне
firewall_template.ymlдобавьте правило, которое блокирует все входящие соединения с IP‑адресов, не входящих в диапазон185.12.0.0/16. Приведите готовый YAML‑фрагмент. -
Тест: после применения новых правил выполните команду
nc -zv <IP> 8892. Что должна вернуть команда, если всё настроено правильно? -
Анализ: вы обнаружили, что после изменения порта SSH с 22 на 2222 соединение падает. Какие файлы и сервисы необходимо проверить, и какие команды выполнить для восстановления доступа?
Поздравляем! Вы теперь уверенно управляете открытием портов в пуле серверов BitrixVM, знаете, как избежать типичных ошибок и как автоматизировать процесс. Применяйте полученные навыки в реальных проектах, и ваш сайт будет работать быстро и стабильно.
CamZamZam - онлайн фото с вебкамеры с эффектами
Cartoon Network: игры с персонажами
Чат рулетка в 2026: будущие функции
Эксперт по доменным стратегическим решениям
Хостинг для e-commerce проектов
Как играть в слоты
Как настроить CDN для сайта на хостинге Host.bg
Как настроить SSL-сертификат для сайта на Host.bg
Как оптимизировать производительность сайта с хостингом Host.bg
Как выбрать правильный хостинг для вашего сайта
Какие бывают ЛОР болезни у детей
Кассовые терминалы с оплатой картами
LOL куклы витрина детская
Лучшие видеорегистраторы для водителей
Онлайн QR-код сканер
Онлайн-связь
Оптимизация производительности баз данных на хостинге Host.bg
Основы настройки веб-хостинга: что вам нужно знать
Партнёрская программа без блога: как получать трафик из Telegram
Профессиональные хитрости для пользователей хостинга Host.bg
Регистрация ИП в Москве для иностранных граждан
Сравнение хостинга Host.bg с другими провайдерами
Субтитры — нет, уши — включены: погружение в английский за 5 минут
Сумки с бусинами
Техника для строительства загородных трасс
ТОП-10 VPS для разработчика: рейтинг серверов под рабочие задачи
WordPress блог для бизнеса