为腾讯云轻量应用服务器(Lighthouse)配置网络访问,通常涉及安全组规则、系统防火墙以及域名解析三个层面。以下是标准配置流程:
一、配置安全组规则(腾讯云控制台)
这是第一道防线,控制进出服务器的流量。
-
登录控制台
进入 腾讯云轻量应用服务器 页面,找到目标实例并点击「管理」。 -
修改安全组
- 在左侧菜单选择「安全组」→「绑定安全组」或直接点击当前绑定的安全组名称进入编辑。
- 点击「添加规则」,常见开放策略示例:
方向:入方向 协议类型:TCP 端口范围:80(Web)、443(HTTPS)、22(SSH)、自定义端口(如 8080) 授权对象:0.0.0.0/0(允许公网任意 IP,生产环境建议限制特定 IP) - 若需出站限制(一般默认全通),也可按需配置「出方向」规则。
✅ 提示:首次部署 Web 服务时,务必放行
80和443;远程管理需确保22(Linux)或3389(Windows)可访问。
二、配置操作系统内部防火墙
Linux 系统(以 Ubuntu/CentOS 为例)
-
Ubuntu (ufw)
sudo ufw allow 80/tcp sudo ufw allow 443/tcp sudo ufw allow 22/tcp sudo ufw enable -
CentOS/RHEL (firewalld)
sudo firewall-cmd --permanent --add-service=http sudo firewall-cmd --permanent --add-service=https sudo firewall-cmd --permanent --add-port=22/tcp sudo firewall-cmd --reload
Windows Server
- 打开「高级安全 Windows Defender 防火墙」→「入站规则」→「新建规则」
选择「端口」→ 输入 TCP 80/443/3389 → 允许连接 → 应用于域/专用/公用配置文件(根据需求)。
三、域名与 DNS 解析(可选但推荐)
若希望通过域名访问:
- 在腾讯云 DNSPod 或第三方 DNS 服务商处添加一条 A 记录:
- 主机记录:
www或@ - 记录值:填写轻量服务器的公网 IP(可在控制台「概览」中查看)
- 主机记录:
- 等待 DNS 生效(通常几分钟至几小时)。
⚠️ 注意:轻量服务器默认无固定公网域名,需自行绑定或申请免费 SSL 证书(可用 Let’s Encrypt + Certbot)。
四、验证连通性
- 本地终端测试:
ping <公网IP> # 检查基础连通 telnet <公网IP> 80 # 检查 HTTP 端口 curl http://<公网IP> # 直接请求服务 - 浏览器访问
http://<公网IP>或域名,确认服务正常响应。
如需进一步配置负载均衡、内网互通或 CDN 提速,可结合腾讯云其他产品(如 CLB、CEN)实现。需要具体场景(如搭建 WordPress、Node.js 应用等)的配置方案,欢迎补充说明!
PHPWP博客