> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/learn/server-domeny-i-infrastruktura/overview/installation-and-access/firewall-services-and-updates.md).

# Сетевой экран, службы и обновления FASTPANEL

FASTPANEL управляет частью сетевых правил и системных служб. Дополнительно могут действовать Cloud Firewall провайдера и правила ОС. Перед исправлением определите, на каком уровне пакет блокируется или процесс остановлен.

## Ограничение панели

В FASTPANEL откройте **«Настройки» — «Firewall»** и создайте правило для административного порта панели. Политика частичного разрешения должна сначала разрешить точный доверенный IP, а затем блокировать остальные источники.

1. Подготовьте аварийную консоль провайдера.
2. Узнайте текущий внешний IP администратора.
3. Создайте правило и добавьте разрешённый адрес до общего запрета.
4. Сохраните текущую сессию открытой.
5. Проверьте вход из новой разрешённой сессии.
6. Проверьте блокировку из другой сети.
7. Зафиксируйте способ временно добавить новый адрес.

Точные поля **Name**, **Port**, **Policy**, **PARTIAL ACCEPT** и **My IP** показаны в [официальной инструкции FASTPANEL Firewall](https://kb.fastpanel.direct/firewall/firewall-setup/).

Не ограничивайте 80 и 443 одним административным IP. После включения Cloudflare разрешите его актуальные сети и подтверждённые прямые callback, как описано в [инструкции Cloudflare](/learn/server-domeny-i-infrastruktura/overview/change-plan/cloudflare-cutover.md).

## Управление службами

В **«Настройки» — «Службы»** FASTPANEL показывает управляемые Nginx, Redis, PHP-FPM и другие установленные компоненты. Доступны автозапуск, запуск, остановка и перезапуск; перечень зависит от установленных Applications. Возможности раздела описаны в [официальной справке Service control](https://kb.fastpanel.direct/service-control/).

Перед действием определите:

* какая функция нарушена;
* какая служба её обслуживает;
* что произойдёт с активными запросами;
* где находится журнал;
* как проверить результат.

Для Nginx сначала выполните `nginx -t`, затем reload. Для Horizon, Pulse, Reverb и PM2 используйте их мягкие команды, а не кнопку перезапуска несвязанной системной службы.

## Обновление панели

FASTPANEL обновляется автоматически по собственному расписанию. Перед ожидаемым крупным изменением проверьте внешнюю копию, свободное место, поддержку ОС и отсутствие незавершённого развёртывания iEXExchanger.

Принудительное обновление выполняйте только при подтверждённой необходимости и из root-сессии:

```bash
/usr/local/fastpanel2/app/updater
```

Команда и автоматический режим приведены в [официальной инструкции Update FASTPANEL](https://kb.fastpanel.direct/quick_start/fastpanel-update/). Не прерывайте updater и не запускайте второй экземпляр.

## Проверка после обновления

1. Повторно войдите в FASTPANEL.
2. Проверьте карточки обоих сайтов и их сертификаты.
3. Проверьте `nginx -t` и состояние PHP-FPM, Redis и Nginx.
4. Проверьте cron, Supervisor и PM2.
5. Откройте клиентский сайт и панель управления.
6. Выполните безопасную тестовую заявку и чат.
7. Проверьте резервный план и новые ошибки журналов.

Если проблема появилась после обновления панели, не переустанавливайте её поверх рабочей системы. Сохраните журналы, версию ОС, время и точный симптом, затем обратитесь в поддержку FASTPANEL или провайдера.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/learn/server-domeny-i-infrastruktura/overview/installation-and-access/firewall-services-and-updates.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
