ثبّتّ تطبيقًا على سيرفرك ولا يفتح من المتصفح؟ أو تريد التأكد أن قاعدة بياناتك غير مكشوفة للعالم؟ الأمر كله يتعلق بالمنافذ (Ports). في لوحة مرام هوست جدار حماية يعمل قبل أن يصل أي اتصال إلى سيرفرك، ومن خلاله تفتح المنفذ الذي يحتاجه تطبيقك وتُبقي الباقي مغلقًا. في هذا الدليل نشرح صفحة Firewall بلقطات حقيقية، مع جدول بمنافذ التطبيقات الشائعة وطريقة فحص المنفذ من جهازك.
⚡ الإجابة المختصرة
من صفحة سيرفرك افتح Firewall ← Create Firewall Rule، واختر Action = ACCEPT وType = in وProtocol (TCP أو UDP)، واكتب رقم المنفذ في Destination Port، وفعّل Enable، ثم Confirm. ولا تنسَ السماح بالمنفذ نفسه في جدار السيرفر الداخلي: sudo ufw allow 8080/tcp.
جداران لا جدار واحد
أي اتصال من الإنترنت يمرّ بطبقتين قبل أن يصل تطبيقك، ويجب أن تسمح به الطبقتان معًا:
ميزة جدار اللوحة أنه يحمي السيرفر حتى لو أخطأت في إعداد ufw، ويمنع الاتصالات المرفوضة من استهلاك موارد سيرفرك أصلًا.
صفحة Firewall
من الخدمات ← منتجاتي وخدماتي افتح سيرفرك ثم Firewall. كل سطر قاعدة تسمح بمنفذ، وقد تجد قواعد جاهزة للمنافذ الأساسية مثل SSH على 2026 والويب على 80 و443:
لقطة حقيقية: قواعد السيرفر
فتح منفذ جديد خطوة بخطوة
اضغط Create Firewall Rule واملأ النافذة. هذه مثلًا القاعدة الحقيقية التي تفتح منفذ SSH في سيرفرنا التجريبي، وعلى منوالها تفتح أي منفذ:
لقطة حقيقية: قاعدة منفذ SSH
net0 (كرت الشبكة العام).1812:1813.ثم اسمح بالمنفذ نفسه داخل السيرفر (في Ubuntu وDebian):
sudo ufw allow 8080/tcp comment 'my app' # مثال لمنفذ تطبيق
sudo ufw status # تأكّد من ظهور القاعدة
منافذ التطبيقات الشائعة
إغلاق منفذ
- مؤقتًا: أطفئ مفتاح Enable في سطر القاعدة، فتبقى محفوظة وتعيد تفعيلها متى شئت.
- نهائيًا: اضغط أيقونة سلة المهملات بجانب القاعدة.
- ⚠️ لا تعطّل ولا تحذف قاعدة SSH 2026 وإلا انقطع دخولك. وإن حدث ذلك فادخل من الكونسول في المتصفح، فهو لا يمرّ عبر الجدار، ثم أعد القاعدة من اللوحة.
Firewall Options: السياسة العامة
صفحة Firewall Options تحدد سلوك الجدار كله. أهم سطر فيها Input Policy = DROP: أي اتصال داخل لا تسمح به قاعدة يُرفض بصمت. هذا ما يجعل كل المنافذ مغلقة إلا ما فتحته أنت:
لقطة حقيقية: سياسة الجدار العامة
ننصحك بعدم تغيير هذه الإعدادات إلا إن كنت تعرف أثرها. تحويل Input Policy إلى ACCEPT يفتح كل المنافذ للعالم، وإطفاء خيارات مثل DHCP أو IP Filter قد يقطع شبكة السيرفر.
إجراءات إضافية: زر النقاط الثلاث بجانب Create Firewall Rule فيه Download Rules لتنزيل نسخة من قواعدك، وRestore Rules لاستعادتها، وAdd Security Group لإضافة مجموعة قواعد جاهزة إن توفرت. نزّل نسخة من قواعدك قبل أي تعديل كبير.
افحص المنفذ من جهازك
بعد فتح المنفذ تأكّد أنه يصل فعلًا. في ويندوز استعمل PowerShell، وفي الماك ولينكس الأمر nc:
مخرجات حقيقية: 2026 مفتوح و3306 مغلق
nc -zv 203.0.113.10 2026 # Mac / Linux: "succeeded" = المنفذ مفتوح
فتحت المنفذ ولا يزال لا يعمل؟
sudo ufw allow PORT/tcp ثم sudo ufw status.sudo ss -tlnp؛ يجب أن ترى 0.0.0.0:PORT. غيّر إعداد التطبيق أو ضعه خلف Nginx.وللتعرف على باقي أدوات اللوحة راجع الجولة الكاملة في لوحة تحكم سيرفرك.