Вкладка Безопасность → Firewall (только Linux).
Пресеты
- Базовый — SSH, 80 и 443.
- VPN-панели — SSH, веб и порты 3x-ui/Marzban (2053, 2083, 2087, 2096, 8443), WireGuard 51820/udp, OpenVPN 1194/udp.
- Только SSH — всё закрыто, кроме SSH.
Свои правила
- Открыть порт — номер, протокол tcp/udp, при желании только с определённого адреса или подсети.
- Белый список для SSH — оставить доступ к порту 22 только с ваших IP (кабинет подскажет текущий адрес).
- Удалить правило — из списка.
Защита от самозапирания
Порт SSH определяется автоматически и всегда остаётся открытым, как и адрес кабинета, с которого выполняются команды. Исходящие соединения не ограничиваются. Правила применяются в фоне — статус обновится через несколько секунд.
Docker публикует порты в обход ufw. Для контейнеров привязывайте порты к127.0.0.1или используйте-p 127.0.0.1:8080:80.