配置 Parallels Plesk Panel 在防火墙和网络地址转换路由保护下运行

本章阐述有关防火墙设置中必须打开的端口和协议相关信息,以便可以访问 Parallels Plesk Panel 及其服务。同时描述如何确保给 DNS 区域中新近创建的站点正确分配 IP 地址的其他步骤:当您在 Parallels Plesk Panel 中设置一个新的 DNS 站点时,该站点名的解析文件应包括资源记录,这一记录将站点名与 Parallels Plesk Panel 服务器所在的 IP 地址(即一个内网地址,例如:192.168.1.10)关联起来。由于 Internet 号码分配机构 (IANA) 将 192.168.x.x IP 地址保留为专用网络使用,因此 Internet 用户无法访问该站点名。 若要使用此地址,则必须将站点名与站点解析文件中路由/防火墙/NAT 机器的 IP 地址相关联(站点 > 站点名 > DNS 设置 (位于 组))。建议使用域名解析模板(首页 > DNS 设置)自动将新添加站点名与相应的 IP 地址关联起来。

为确保可以访问 Parallels Plesk Panel 及其服务,请在防火墙设置中打开下列端口。

服务名称

服务所用端口

Parallels Plesk Panel 管理界面

TCP 8443, 8880

Samba (Windows 网络上的文件共享)

UDP 137, UDP 138, TCP 139, TCP 445

Parallels Plesk Panel Billing

UDP 1194

Web 服务器

TCP 80, TCP 443

FTP 服务器

TCP 21

SSH (安全外壳) 服务器

TCP 22

SMTP (邮件发送) 服务器 

TCP 25, TCP 465

POP3 (邮件检索) 服务器

TCP 110, TCP 995

IMAP (邮件检索) 服务器 

TCP 143, TCP 993

邮件密码更改服务

TCP 106

MySQL Server 

TCP 3306

MS SQL Server

TCP 1433

PostgreSQL 服务器

TCP 5432

Java 应用程序服务器管理界面 

TCP 9008, TCP 9080

授权服务器连接

TCP 5224

单一登录服务

TCP 10001, TCP 11443, TCP 11444

域名服务器

UDP 53, TCP 53

若要确保给新近创建的站点分配正确的 IP 地址,请执行下列步骤。假设在一个受防火墙保护、运行于 11.22.33.44 的专用网络上设置运行于 192.168.1.1 的 Parallels Plesk Panel 服务器:

  1. 转到首页 > DNS 设置”(位于“服务器”组)。
  2. 查找所有 A 类型的资源记录。由于无法对这些记录进行编辑,因此可将其删除,然后创建新记录:确保每个 A 记录名称”栏里的值不变,用防火墙主机的 IP 地址 ― 11.22.33.44 替换“数值”栏里的 <ip> 方案。
  3. 配置路由设备确保地址转换正确。

本章内容:

设置 Parallels Plesk Panel 防火墙 (Windows 主机)

配置被动 FTP 模式的端口范围 (Windows 主机)