码桶

发现社区成员的开源项目

main
ts-iptables.ru.md2.4 KB
---
title: "Частая неполадка: локальный тест не проходит, хотя процесс сервиса жив"
summary: "Похоже, правило файрвола блокирует порт, в ошибке видно connection refused / iptables DROP"
order: 5
updated: 2026-07-22
tags: [устранение неполадок, файрвол]
kbRef: iptables-blocking-port
---

## Симптом

Сам процесс сервиса в порядке (`pm2 status` / `systemctl status xray`
показывают, что он работает), но локальный тест соединения не проходит с
ошибкой connection refused.

## Причина

Скорее всего, изменились правила файрвола iptables и заблокировали порт
прокси — возможно, вы сами настроили правило ранее, а возможно, другой
установочный скрипт заодно изменил файрвол.

## Что делать — обязательно прочитайте этот раздел перед выполнением

```bash
iptables -F
```

**Эта команда очищает все текущие правила iptables, а не только то,
которое блокирует порт прокси** — это действие «с высоким риском».
Терминал NodeNanny в обязательном порядке требует повторного
подтверждения (ввод подтверждающего слова), прежде чем действительно
выполнить команду — даже если база знаний присвоила ей другой уровень
риска, это правило действует всё равно. Это встроенная в систему защита,
а не подсказка, которую можно пропустить. Перед выполнением обязательно
проверьте: нет ли в вашем файрволе других правил, которые нужно
сохранить, особенно ограничений доступа к порту SSH — если SSH тоже
будет очищен этой командой, вы можете потерять доступ даже к самому
серверу.