需要将上游防火墙配置为允许入站 HTTP (TCP/80) 以及 HTTPS (TCP/443)。如果存在有状态防火墙,则还应允许建立的源自出站的连接,以便进行升级和安全更新。