O que é

O firewall controla quais portas do servidor ficam abertas para conexões de fora. O GW Server
já libera as portas essenciais na instalação; nesta aba você vê as regras e adiciona novas quando
uma aplicação precisa.

Portas abertas por padrão

Porta Serviço
22 SSH
80 Web (HTTP)
443 Web (HTTPS)
2222 Fallback de acesso ao painel

Adicionando uma regra

Um caso comum é liberar a porta 587 (ou a alternativa do seu provedor) para o SMTP:

  1. Em Configurações → Firewall, adicione a porta e um nome (ex.: SMTP).
  2. Clique em aplicar regras.
  3. Confirme para manter a alteração.

O firewall controla conexões de fora para dentro. O envio de e-mail é uma conexão de saída, que
em tese não precisaria de regra de entrada — mas liberar a porta é boa prática, pois alguns firewalls
podem bloquear a saída também. Ver E-mail e SMTP.

A confirmação (não se tranque para fora)

Uma regra de firewall errada pode bloquear o seu próprio acesso (por exemplo, fechando o SSH ou
o painel). Por isso a alteração exige uma confirmação após aplicar — se você não confirmar, a
mudança é revertida, garantindo que você não fique trancado para fora.

Regra de ouro: libere exatamente as portas que você precisa, nem mais (superfície de ataque),
nem menos (serviços inacessíveis).

Firewall × fail2ban

  • Firewall — controla portas (o que está aberto).
  • Fail2ban — bane IPs por comportamento nas portas abertas.

Se você se trancou para fora, veja Perdi o acesso ao painel.

Veja também