Firewall Memblokir Akses
Halaman ini membantu Anda mencari penyebab dan mengatasi masalah ketika firewall di server Cloud VPS memblokir akses SSH, HTTP, atau layanan lainnya.
Gejala​
- Tidak bisa SSH ke server (connection timeout).
- Website tidak bisa diakses (connection refused / timeout).
- Layanan tertentu tidak bisa dijangkau dari luar, padahal berjalan di server.
Diagnosis​
Periksa Apakah Layanan Berjalan​
Login melalui Console di Client Area (jika SSH terblokir), lalu periksa:
# Periksa apakah layanan berjalan
systemctl status sshd
systemctl status nginx # atau apache2
# Periksa port yang listening
ss -tlnp
Jika layanan berjalan dan port listening, masalahnya ada di firewall.
Periksa Aturan Firewall​
- UFW (Ubuntu/Debian)
- Firewalld (Rocky/Alma/CentOS)
- iptables
# Periksa status UFW
ufw status verbose
# Periksa apakah port SSH (22) diizinkan
ufw status | grep 22
# Periksa status firewalld
firewall-cmd --state
# Lihat aturan yang aktif
firewall-cmd --list-all
# Lihat semua aturan iptables
iptables -L -n -v
# Periksa apakah ada aturan DROP atau REJECT
iptables -L INPUT -n | grep -i "drop\|reject"
Solusi Umum​
Buka Port yang Dibutuhkan​
- UFW (Ubuntu/Debian)
- Firewalld (Rocky/Alma/CentOS)
- iptables
# Izinkan SSH
ufw allow 22/tcp
# Izinkan HTTP dan HTTPS
ufw allow 80/tcp
ufw allow 443/tcp
# Aktifkan UFW (jika belum aktif)
ufw enable
# Reload aturan
ufw reload
# Izinkan SSH
firewall-cmd --permanent --add-service=ssh
# Izinkan HTTP dan HTTPS
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
# Reload aturan
firewall-cmd --reload
# Izinkan SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Izinkan HTTP dan HTTPS
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
# Simpan aturan
iptables-save > /etc/iptables/rules.v4
Terkunci dari SSH​
Jika Anda tidak bisa SSH karena firewall yang Anda konfigurasi sendiri:
- Login melalui Console di Client Area. Ikuti panduan Akses Console.
- Nonaktifkan firewall sementara:
# UFWufw disable# Firewalldsystemctl stop firewalld# iptablesiptables -F
- Perbaiki aturan firewall agar SSH diizinkan.
- Aktifkan kembali firewall.
Penting
Jangan biarkan firewall nonaktif dalam waktu lama. Selalu pastikan minimal port SSH (22) diizinkan sebelum mengaktifkan kembali firewall.
Butuh Bantuan?​
Jika Anda mengalami kendala, silakan hubungi tim support kami melalui Tiket Bantuan.