Как открыть порт 25565 на VDS: ufw и iptables

Чтобы открыть порт 25565 на VDS, добавь правило в файрвол на самой машине — sudo ufw allow 25565/tcp — и проверь, что сервер слушает 0.0.0.0, а не 127.0.0.1. На VDS белый IP уже есть с самого начала, роутер и проброс портов из домашней сети тут ни при чём, но часто мешает файрвол, о котором забывают.
Чем VDS отличается от домашнего сервера в плане портов

Дома для доступа снаружи обычно нужен проброс портов на роутере — трафик приходит на серый IP и роутер должен знать, куда его перенаправить. На VDS всё иначе: у машины сразу белый IP, роутера в привычном смысле нет, и порт либо открыт файрволом операционной системы, либо закрыт им же. Часто есть ещё второй уровень — файрвол в панели управления самого провайдера VDS, отдельно от того, что настроено внутри системы. Про него забывают чаще всего, и это самая частая причина «сервер работает, а зайти нельзя».
Открой порт через ufw
ufw — самый простой способ управлять файрволом на Ubuntu. Если ufw ещё не активен, включай его аккуратно и заранее разреши SSH, иначе рискуешь потерять доступ к серверу.
sudo ufw allow OpenSSH sudo ufw allow 25565/tcp sudo ufw enable sudo ufw status
Команда ufw status должна показать строку с портом 25565 и статусом ALLOW. Если ufw уже был включён раньше, просто выполни allow и enable можно пропустить.
Вариант через iptables
Если на сервере не используется ufw, а файрвол настроен напрямую через iptables, правило добавляется так же несложно — но не забудь сохранить его, иначе после перезагрузки оно исчезнет.
sudo iptables -A INPUT -p tcp --dport 25565 -j ACCEPT sudo iptables -L -n --line-numbers sudo apt install iptables-persistent -y sudo netfilter-persistent save
Проверь, что сервер реально слушает порт
Открытый в файрволе порт ничего не даст, если сам процесс сервера его не слушает или слушает только локально. Проверяется это одной командой.
ss -tlnp | grep 25565
В выводе должен быть адрес вида 0.0.0.0:25565 или *:25565. Если там 127.0.0.1:25565 — сервер принимает подключения только с самой машины, снаружи достучаться нельзя в принципе, независимо от файрвола.
Типичные ошибки, из-за которых порт «не открывается»
- server-ip в server.properties заполнен конкретным адресом (например 127.0.0.1) — оставь это поле пустым, тогда Java-сервер слушает все интерфейсы
- правило добавлено в ufw, но сам ufw не включён — команда allow без enable ничего не даёт
- порт открыт внутри системы, но закрыт в панели управления провайдера VDS — это отдельный файрвол уровня облака, ищи его в настройках сети у своего провайдера
- порт открыт для tcp, но забыт udp там, где он тоже нужен (например, для голосовых модов) — по умолчанию ванильный Minecraft работает по tcp, но некоторые плагины и моды используют дополнительные порты
Что почитать дальше: Брандмауэр ufw: что закрыть и как проверить · Порты: какие открыть.

Хостинг Minecraft от 349 ₽ в месяц
Ryzen 9 7950X до 5,7 ГГц на ядро, бэкапы каждый день, моды и карты из панели.
Выбрать тарифПроверить доступность порта снаружи проще всего с другого устройства не в той же сети — попроси знакомого зайти по IP:порту в игре или используй любой внешний сервис проверки открытых портов. Если порт открыт локально, но сервис снаружи его не видит — значит дело в файрволе провайдера, а не в Ubuntu.



