V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
wmui
V2EX  ›  Amazon Web Services

aws 设置安全组后端口仍然无法访问?

  •  
  •   wmui · 83 天前 · 1118 次点击
    这是一个创建于 83 天前的主题,其中的信息可能已经有所发展或是发生改变。
    头大头大,日本的 aws 服务器,通过 nginx 代理本地的端口访问都没问题,但是通过 i:port 的形式就不行,安全组的入站规则已经添加了端口,实例的防火墙状态也是关闭的,就是无法访问

    以往用其他的云服务器,只要防火墙放行下端口就行了,不知道为什么 aws 不行。

    有没有大哥知道什么原因的,我实在不知道还有哪里有问题的。
    16 条回复    2024-02-21 14:24:34 +08:00
    FlytoSirius
        1
    FlytoSirius  
       83 天前
    协议呢 ? 端口也分 TCP/UDP 的, 检查下.
    确认以下情况:
    1. 确认设置的安全组是否是被应用在此 instance 上的安全组.
    2. 确认下协议是否正确.
    3. 安全组之外, 还有一层网络控制机制 Network Access Control Lists , 确认下是否开启了 NACL.
    4. 外部网络之外, 再确认下 EC2 instance 系统内部, 此端口是否被其它应用占用, 导致无法访问.
    SculptureSand
        2
    SculptureSand  
       83 天前 via Android
    我之前开 MC 服务器的时候遇到过,一旦装了宝塔面板服务器就访问不了,结果是因为宝塔又自带了一个防火墙
    再结合一楼的,应该很容易排查
    SeduceQAQ
        3
    SeduceQAQ  
       82 天前
    不会是只设置了安全组吧
    子网,路由表,网关等都需要设置吧
    默认都是在 VPC 内部的,流量上不去公网
    SeduceQAQ
        4
    SeduceQAQ  
       82 天前
    @SeduceQAQ nginx 能访问只是 ip:port 不行,看错题目了。。。当我没说
    lff0305
        5
    lff0305  
       82 天前
    用端口开放工具检查下端口是不是 open 的,如果是就是你自己链路上某个节点给封了,比如 GFW
    cc666
        6
    cc666  
       82 天前
    有没有可能是一个简单的问题,i:port 自动跳到了 HTTPS
    wmui
        7
    wmui  
    OP
       82 天前
    @SeduceQAQ 只定义的 tcp 端口不行,其他端口都行😭
    wmui
        8
    wmui  
    OP
       82 天前
    @SculptureSand 除了运行环境,没装任何其他管理软件
    wmui
        9
    wmui  
    OP
       82 天前
    @FlytoSirius 我感觉也是除了安全组,被其他什么拦截了
    ramirezyolis808
        10
    ramirezyolis808  
       82 天前   ❤️ 2
    ssh 发下,我上去看看
    Yuhyeong
        11
    Yuhyeong  
       82 天前
    @ramirezyolis808 666 ,还是好人多啊哈哈
    Yuhyeong
        12
    Yuhyeong  
       82 天前
    是不是启动的 127.0.0.1 啊,外网访问不了的
    wmui
        13
    wmui  
    OP
       82 天前
    不管了,配置了下域名,用域名访问了
    louzhichen
        14
    louzhichen  
       82 天前
    问一下 aws 客服
    ahaoa
        15
    ahaoa  
       82 天前
    那就把入站规则 0.0.0.0/0 打开所有流量看下 然后 ip:port 看看是不是安全组的问题
    dengduck
        16
    dengduck  
       66 天前
    @SculptureSand 我也遇到了,好像是这个原因,在宝塔面板的防火墙里也打开就好了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   887 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 20:57 · PVG 04:57 · LAX 13:57 · JFK 16:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.