ثبّتّ تطبيقًا على سيرفرك ولا يفتح من المتصفح؟ أو تريد التأكد أن قاعدة بياناتك غير مكشوفة للعالم؟ الأمر كله يتعلق بالمنافذ (Ports). في لوحة مرام هوست جدار حماية يعمل قبل أن يصل أي اتصال إلى سيرفرك، ومن خلاله تفتح المنفذ الذي يحتاجه تطبيقك وتُبقي الباقي مغلقًا. في هذا الدليل نشرح صفحة Firewall بلقطات حقيقية، مع جدول بمنافذ التطبيقات الشائعة وطريقة فحص المنفذ من جهازك.

⚡ الإجابة المختصرة

من صفحة سيرفرك افتح FirewallCreate Firewall Rule، واختر Action = ACCEPT وType = in وProtocol (TCP أو UDP)، واكتب رقم المنفذ في Destination Port، وفعّل Enable، ثم Confirm. ولا تنسَ السماح بالمنفذ نفسه في جدار السيرفر الداخلي: sudo ufw allow 8080/tcp.

جداران لا جدار واحد

أي اتصال من الإنترنت يمرّ بطبقتين قبل أن يصل تطبيقك، ويجب أن تسمح به الطبقتان معًا:

🌐
الإنترنت
زائر أو تطبيق
🛡️
جدار لوحة مرام
Firewall — قبل السيرفر
🧱
ufw داخل السيرفر
في Ubuntu وDebian
تطبيقك
Nginx، n8n، قاعدة بيانات…

ميزة جدار اللوحة أنه يحمي السيرفر حتى لو أخطأت في إعداد ufw، ويمنع الاتصالات المرفوضة من استهلاك موارد سيرفرك أصلًا.

صفحة Firewall

من الخدمات ← منتجاتي وخدماتي افتح سيرفرك ثم Firewall. كل سطر قاعدة تسمح بمنفذ، وقد تجد قواعد جاهزة للمنافذ الأساسية مثل SSH على 2026 والويب على 80 و443:

صفحة Firewall في لوحة مرام وقواعد المنافذ 2026 و80 و443 وWireGuardلقطة حقيقية: قواعد السيرفر

فتح منفذ جديد خطوة بخطوة

اضغط Create Firewall Rule واملأ النافذة. هذه مثلًا القاعدة الحقيقية التي تفتح منفذ SSH في سيرفرنا التجريبي، وعلى منوالها تفتح أي منفذ:

نموذج قاعدة الجدار: ACCEPT وTCP ومنفذ الوجهة 2026لقطة حقيقية: قاعدة منفذ SSH
الحقلماذا تختار
ActionACCEPT للسماح بالاتصال.
Typein للاتصالات القادمة إلى سيرفرك (وهو الغالب).
Interfaceاتركه net0 (كرت الشبكة العام).
Sourceفارغ = من أي مكان. أو عنوان IP محدد لتقييد الوصول (مهم لقواعد البيانات ولوحات الإدارة).
Macroقوالب جاهزة لخدمات معروفة. اتركه None واكتب المنفذ بنفسك — أوضح.
ProtocolTCP لأغلب الخدمات، وUDP لـWireGuard وOpenVPN وRADIUS.
Destination Portرقم المنفذ، أو مدى مثل 1812:1813.
Enable + Commentفعّل القاعدة، واكتب اسمًا يذكّرك بسببها مثل «n8n».

ثم اسمح بالمنفذ نفسه داخل السيرفر (في Ubuntu وDebian):

sudo ufw allow 8080/tcp comment 'my app'   # مثال لمنفذ تطبيق
sudo ufw status                             # تأكّد من ظهور القاعدة

منافذ التطبيقات الشائعة

التطبيقالمنفذالبروتوكولملاحظة
SSH في سيرفرات مرام2026TCP⚠️ لا تحذف قاعدته
موقع HTTP / HTTPS80 و443TCPلكل مواقع الويب
WireGuard VPN51820UDP
OpenVPN1194UDP
MySQL / MariaDB3306TCPقيّده بعنوانك في Source
PostgreSQL5432TCPقيّده بعنوانك في Source
n8n5678TCPأو خلف Nginx على 443
Uptime Kuma3001TCPأو خلف Nginx على 443
Winbox (MikroTik)8291TCPقيّده بعنوانك
RADIUS1812:1813UDPلأنظمة إدارة المشتركين

إغلاق منفذ

  • مؤقتًا: أطفئ مفتاح Enable في سطر القاعدة، فتبقى محفوظة وتعيد تفعيلها متى شئت.
  • نهائيًا: اضغط أيقونة سلة المهملات بجانب القاعدة.
  • ⚠️ لا تعطّل ولا تحذف قاعدة SSH 2026 وإلا انقطع دخولك. وإن حدث ذلك فادخل من الكونسول في المتصفح، فهو لا يمرّ عبر الجدار، ثم أعد القاعدة من اللوحة.

Firewall Options: السياسة العامة

صفحة Firewall Options تحدد سلوك الجدار كله. أهم سطر فيها Input Policy = DROP: أي اتصال داخل لا تسمح به قاعدة يُرفض بصمت. هذا ما يجعل كل المنافذ مغلقة إلا ما فتحته أنت:

صفحة Firewall Options وسياسة Input DROP وOutput ACCEPTلقطة حقيقية: سياسة الجدار العامة

ننصحك بعدم تغيير هذه الإعدادات إلا إن كنت تعرف أثرها. تحويل Input Policy إلى ACCEPT يفتح كل المنافذ للعالم، وإطفاء خيارات مثل DHCP أو IP Filter قد يقطع شبكة السيرفر.

إجراءات إضافية: زر النقاط الثلاث بجانب Create Firewall Rule فيه Download Rules لتنزيل نسخة من قواعدك، وRestore Rules لاستعادتها، وAdd Security Group لإضافة مجموعة قواعد جاهزة إن توفرت. نزّل نسخة من قواعدك قبل أي تعديل كبير.

افحص المنفذ من جهازك

بعد فتح المنفذ تأكّد أنه يصل فعلًا. في ويندوز استعمل PowerShell، وفي الماك ولينكس الأمر nc:

فحص المنفذ بأمر Test-NetConnection في PowerShell وحالة ufw داخل السيرفرمخرجات حقيقية: 2026 مفتوح و3306 مغلق
nc -zv 203.0.113.10 2026     # Mac / Linux: "succeeded" = المنفذ مفتوح

فتحت المنفذ ولا يزال لا يعمل؟

السببالحل
ufw داخل السيرفر يمنعهsudo ufw allow PORT/tcp ثم sudo ufw status.
التطبيق يستمع على 127.0.0.1 فقطافحص بـsudo ss -tlnp؛ يجب أن ترى 0.0.0.0:PORT. غيّر إعداد التطبيق أو ضعه خلف Nginx.
البروتوكول خطأWireGuard وOpenVPN تحتاج UDP لا TCP.
القاعدة معطّلةتأكّد أن مفتاح Enable أزرق في سطرها.

وللتعرف على باقي أدوات اللوحة راجع الجولة الكاملة في لوحة تحكم سيرفرك.

نُشر هذا الشرح أصلاً في مدونة مرام هوست.
هل كانت المقالة مفيدة ؟ 0 أعضاء وجدوا هذه المقالة مفيدة (0 التصويتات)

Powered by WHMCompleteSolution