在火山引擎云服务器上配置安全组需先登录控制台并确认地域一致,进入实例详情页的“安全组”页签,绑定或新建安全组后配置入方向规则:幻兽帕鲁需开放UDP 27015/27020端口段,SSH需添加TCP 22端口(源地址限制为运维IP),RDP需修改3389端口规则并添加100.64.0.0/10网段支持Web终端,最后用nmap验证端口连通性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在火山引擎云服务器上配置安全组,是决定哪些外部请求能访问你的服务器、哪些端口对外暴露的关键操作。不配置或配置错误,会导致游戏服务器无法联机、网站打不开、SSH远程连接失败等问题。
登录控制台并定位目标实例
打开火山引擎控制台,使用主账号或具备ECS权限的子账号登录。在顶部导航栏右上角确认当前地域与你购买的云服务器所在地域一致——【地域不匹配将找不到实例】。进入“计算 > 云服务器 ECS”,在左侧菜单选择“实例与镜像 > 实例”,通过实例ID(如i-ycy1zd****)或名称快速筛选出你要配置的目标实例。
单击该实例名称,跳转至实例详情页。
进入安全组规则配置界面
在实例详情页,切换到“安全组”页签。你会看到当前已绑定的安全组列表。若实例尚未绑定任何安全组,需先单击“绑定安全组”→“新建安全组”,填写名称(如palworld-sg)后创建;若已有安全组,直接单击对应安全组名称右侧的“配置规则”按钮。
新页面默认打开“访问规则”页签,请确保你处在“入方向规则”子页——出方向规则通常保持默认放行即可,入方向才真正控制外部访问权限。
添加游戏必需的UDP端口规则(以幻兽帕鲁为例)
幻兽帕鲁服务端默认使用UDP协议的27015端口通信,多人联机需开放27015–27020连续端口段。
第一步:单击“添加规则”按钮。
第二步:在弹窗中设置如下参数:
- 协议类型:选择 UDP(选TCP会完全不通,切勿混淆)
- 端口范围:输入 27015/27020(注意斜杠分隔,不是短横线)
- 源地址:填 0.0.0.0/0(允许所有公网IP访问;若仅限特定玩家,可填具体IP或IP段,如192.168.1.0/24)
- 授权策略:保持“允许”
第三步:单击“确定”。规则立即生效,无需重启服务器。
补充关键管理端口(SSH/RDP)
方法一:修改现有RDP(Windows)规则
找到端口范围为3389的入方向规则,单击其“操作”列的“修改”。将“源地址”从0.0.0.0/0改为你的固定公网IP(例如203.123.45.67),大幅提升远程桌面安全性。若需从火山引擎控制台Web终端登录,必须额外添加一条规则:协议TCP、端口3389、源地址100.64.0.0/10。
方法二:新增SSH(Linux)规则
单击“添加规则”,协议类型选TCP,端口范围填22,源地址按需填写——生产环境严禁0.0.0.0/0,建议限制为运维人员办公IP。
验证规则是否生效
返回实例详情页,在“安全组”页签下确认新规则已出现在列表中,状态为“启用”。此时可立即用Nmap测试端口连通性:在本地终端执行 nmap -p 27015 你的服务器公网IP,回显显示“open”即表示UDP端口已成功放行。若显示“filtered”,说明安全组未生效或规则配置有误,需重新检查协议类型与端口格式。


















