O que é
O firewall controla quais portas do servidor ficam abertas para conexões de fora. O GW Server
já libera as portas essenciais na instalação; nesta aba você vê as regras e adiciona novas quando
uma aplicação precisa.
Portas abertas por padrão
| Porta | Serviço |
|---|---|
| 22 | SSH |
| 80 | Web (HTTP) |
| 443 | Web (HTTPS) |
| 2222 | Fallback de acesso ao painel |
Adicionando uma regra
Um caso comum é liberar a porta 587 (ou a alternativa do seu provedor) para o SMTP:
- Em Configurações → Firewall, adicione a porta e um nome (ex.:
SMTP). - Clique em aplicar regras.
- Confirme para manter a alteração.
O firewall controla conexões de fora para dentro. O envio de e-mail é uma conexão de saída, que
em tese não precisaria de regra de entrada — mas liberar a porta é boa prática, pois alguns firewalls
podem bloquear a saída também. Ver E-mail e SMTP.
A confirmação (não se tranque para fora)
Uma regra de firewall errada pode bloquear o seu próprio acesso (por exemplo, fechando o SSH ou
o painel). Por isso a alteração exige uma confirmação após aplicar — se você não confirmar, a
mudança é revertida, garantindo que você não fique trancado para fora.
Regra de ouro: libere exatamente as portas que você precisa, nem mais (superfície de ataque),
nem menos (serviços inacessíveis).
Firewall × fail2ban
- Firewall — controla portas (o que está aberto).
- Fail2ban — bane IPs por comportamento nas portas abertas.
Se você se trancou para fora, veja Perdi o acesso ao painel.