配置良好的防火墙只开放游戏和管理端口。该工具根据简单的端口列表,为您写出 ufw、iptables、nftables 或 Windows 的命令。
如何使用该工具
选择防火墙:ufw(Ubuntu/Debian)、iptables、nftables 或 Windows netsh。
输入端口(每行一个,含协议)或添加某游戏的端口。
检查 SSH 端口,必要时限制来源 IP(例如用于 RCON)。
复制或下载脚本,检查后在保持一个 SSH 会话打开的情况下执行。
避免把自己锁在外面
选择“默认策略:全部拒绝”时,脚本会先放行 SSH 再启用防火墙。如果 SSH 不在 22 端口,请在运行前修改该字段。服务商防火墙(OVH、Hetzner、Scaleway 等)和路由器也必须放行相同端口。使用 nftables 时,应用前务必用 “nft -c -f” 校验文件。这里的 iptables 规则仅覆盖 IPv4。
sudo ufw allow 22/tcp
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
sudo ufw enable常见问题
- 应该开放 TCP、UDP 还是两者?
- 游戏所用的协议:见端口检查器。未指定协议时工具会同时生成 TCP 和 UDP,开放范围超出所需,已知时请指明协议。
- 规则重启后还在吗?
- ufw 和 Windows 会保留。iptables 需安装 iptables-persistent 并运行 netfilter-persistent save;nftables 需启用 nftables 服务并使用 /etc/nftables.conf。
