wmui

aws 设置安全组后端口仍然无法访问?

  •  
  •   wmui · Feb 4, 2024 · 3199 views
    This topic created in 829 days ago, the information mentioned may be changed or developed.
    头大头大,日本的 aws 服务器,通过 nginx 代理本地的端口访问都没问题,但是通过 i:port 的形式就不行,安全组的入站规则已经添加了端口,实例的防火墙状态也是关闭的,就是无法访问

    以往用其他的云服务器,只要防火墙放行下端口就行了,不知道为什么 aws 不行。

    有没有大哥知道什么原因的,我实在不知道还有哪里有问题的。
    16 replies    2024-02-21 14:24:34 +08:00
    FlytoSirius
        1
    FlytoSirius  
       Feb 4, 2024
    协议呢 ? 端口也分 TCP/UDP 的, 检查下.
    确认以下情况:
    1. 确认设置的安全组是否是被应用在此 instance 上的安全组.
    2. 确认下协议是否正确.
    3. 安全组之外, 还有一层网络控制机制 Network Access Control Lists , 确认下是否开启了 NACL.
    4. 外部网络之外, 再确认下 EC2 instance 系统内部, 此端口是否被其它应用占用, 导致无法访问.
    SculptureSand
        2
    SculptureSand  
       Feb 5, 2024 via Android
    我之前开 MC 服务器的时候遇到过,一旦装了宝塔面板服务器就访问不了,结果是因为宝塔又自带了一个防火墙
    再结合一楼的,应该很容易排查
    SeduceQAQ
        3
    SeduceQAQ  
       Feb 5, 2024
    不会是只设置了安全组吧
    子网,路由表,网关等都需要设置吧
    默认都是在 VPC 内部的,流量上不去公网
    SeduceQAQ
        4
    SeduceQAQ  
       Feb 5, 2024
    @SeduceQAQ nginx 能访问只是 ip:port 不行,看错题目了。。。当我没说
    lff0305
        5
    lff0305  
       Feb 5, 2024
    用端口开放工具检查下端口是不是 open 的,如果是就是你自己链路上某个节点给封了,比如 GFW
    cc666
        6
    cc666  
       Feb 5, 2024
    有没有可能是一个简单的问题,i:port 自动跳到了 HTTPS
    wmui
        7
    wmui  
    OP
       Feb 5, 2024
    @SeduceQAQ 只定义的 tcp 端口不行,其他端口都行😭
    wmui
        8
    wmui  
    OP
       Feb 5, 2024
    @SculptureSand 除了运行环境,没装任何其他管理软件
    wmui
        9
    wmui  
    OP
       Feb 5, 2024
    @FlytoSirius 我感觉也是除了安全组,被其他什么拦截了
    ZeekChatCom
        10
    ZeekChatCom  
       Feb 5, 2024   ❤️ 2
    ssh 发下,我上去看看
    Yuhyeong
        11
    Yuhyeong  
       Feb 5, 2024
    @ramirezyolis808 666 ,还是好人多啊哈哈
    Yuhyeong
        12
    Yuhyeong  
       Feb 5, 2024
    是不是启动的 127.0.0.1 啊,外网访问不了的
    wmui
        13
    wmui  
    OP
       Feb 5, 2024
    不管了,配置了下域名,用域名访问了
    louzhichen
        14
    louzhichen  
       Feb 5, 2024
    问一下 aws 客服
    ahaoa
        15
    ahaoa  
       Feb 5, 2024
    那就把入站规则 0.0.0.0/0 打开所有流量看下 然后 ip:port 看看是不是安全组的问题
    dengduck
        16
    dengduck  
       Feb 21, 2024
    @SculptureSand 我也遇到了,好像是这个原因,在宝塔面板的防火墙里也打开就好了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3167 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 58ms · UTC 00:22 · PVG 08:22 · LAX 17:22 · JFK 20:22
    ♥ Do have faith in what you're doing.