> For the complete documentation index, see [llms.txt](https://surftest.gitbook.io/axelar-wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://surftest.gitbook.io/axelar-wiki/russian/nastroika-servera/otkrytie-portov.md).

# Открытие портов

{% hint style="info" %}
Для работы Axelar должны быть открыты порты 1317, 26656-26658 и 26660.
{% endhint %}

Для проверки открытости портов можно использовать сайт <https://www.yougetsignal.com/tools/open-ports/> (вводим IP адрес - посмотреть адрес можно здесь <https://api.ipify.org/> и по очереди порт 1317; затем тот же IP адрес и другие порты из списка нужных нам портов)

Либо на сервере ввести команду:

```
ss -tulpn
```

{% hint style="info" %}
Если на вашем VPS сервере есть встроенный Фаервол, то необходимо открыть порты 1317, 26656-26658 и 26660.
{% endhint %}

Если встроенного фаервола нет, от открываем порты как описано ниже.

1\) UFW (утилита для настройки фаервола) всегда установлена на Ubuntu по умолчанию (если его нет - установим `sudo apt install ufw -y`).  Проверяем статус:

```
sudo ufw status
```

2.1) Если в ответ получаем `Status: active` - **это означает, что фаервол включен.** Открываем нужные для Axelar порты, и запрещаем входящий трафик (запрет прослушивания частных сетей):

```
sudo ufw allow ssh
sudo ufw allow 22
sudo ufw allow 1317
sudo ufw allow 26656:26658/udp
sudo ufw allow 26660

sudo ufw deny 3389
ufw deny out from any to 10.0.0.0/8
ufw deny out from any to 172.16.0.0/12
ufw deny out from any to 192.168.0.0/16
ufw deny out from any to 169.254.0.0/16
```

Чтобы проверить установленные правила надо ввести команду:

```
sudo ufw status verbose
```

2.2) Если же в ответ получаем `Status: inactive` , значит фаервол отключен, защиты нет.

{% hint style="warning" %}
Скорее у вас будет именно такой ответ.
{% endhint %}

Вводим тоже самое что и выше:

```
sudo ufw allow 22
sudo ufw allow 1317
sudo ufw allow 26656:26658/udp
sudo ufw allow 26660

ufw deny out from any to 10.0.0.0/8
ufw deny out from any to 172.16.0.0/12
ufw deny out from any to 192.168.0.0/16
ufw deny out from any to 169.254.0.0/16
```

проверяем&#x20;

```
sudo ufw enable
sudo ufw status
ss -tulpn
```

Чтобы проверить установленные правила надо ввести команду:

```
sudo ufw status verbose
```

Подробнее о настройке UFW можно найти в гайде от [Digital Ocean](https://www.digitalocean.com/community/tutorials/how-to-set-up-a-firewall-with-ufw-on-ubuntu-20-04),  а так же [здесь](https://www.digitalocean.com/community/tutorials/how-to-set-up-a-firewall-with-ufw-on-ubuntu-18-04-ru) и [тут](https://1cloud.ru/help/security/ispolzovanie-utility-ufw-na-inux))

{% hint style="info" %}
Ещё можно сделать по другому (при отключенном фаерволе):

`sudo iptables -I INPUT -p tcp --dport 1317 -j ACCEPT`

`sudo iptables -I INPUT -p tcp --dport 26656:26658 -j ACCEPT`

`sudo iptables -I INPUT -p tcp --dport 26660 -j ACCEPT`

`sudo apt-get -y install iptables-persistent`

`sudo netfilter-persistent save`
{% endhint %}
