NAT VPS 端口轉發實戰:SSH、網站 80/443 與 DDNS 怎麼設定
发布于 2026/10/8 04:01:12 · 更新于 2026/10/8 04:01:12
NAT VPS 的對外訪問靠「端口轉發」:把公網端口指向實例內部的端口。理解這條規則,SSH 與網站就都能跑起來。
端口是怎麼分配的
- SSH 固定佔用 1 個公網端口,指向機內 22,不參與可編輯的映射。
- 其餘公網端口可自由映射到機內任意端口,包括 80 與 443。
- 公網端口由系統分配、不可自選;需要更多端口請升級套餐。
用 SSH 登入
- 在訂單詳情頁可以看到:公網主機、你的 SSH 端口、帳號與初始密碼。
- 連線時務必帶上端口:ssh 帳號@公網IP -p 你的SSH端口。
- 首次登入後請立即修改密碼。
讓網站走 80 / 443
- 在訂單詳情頁把某個可映射的公網端口指向機內 80 或 443。
- 對外訪問形式仍是 http://公網IP:你的端口。
- 站點軟體與 TLS 憑證需要你自己在實例內安裝與續期(可用 acme.sh / certbot)。
DDNS 的用途
- 出口 IP 每天自動輪換,若你把域名 A 記錄寫死在 IP 上,輪換後就會失效。
- 需要固定入口時,建議用 DDNS 讓域名跟著當前出口 IP 走。
- 只做 SSH 或短連線的場景,直接用「公網IP:端口」即可。
常見問題排查
- Connection refused:鏈路正常,但機內沒有服務在監聽(或服務未啟動)。
- Timeout / 完全不通:檢查端口映射是否已配置、實例是否開機。
- 網站打開但不是你的站:確認映射指向的是機內 80 / 443,而非其他端口。
