V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
wmui
V2EX  ›  Amazon Web Services

aws 设置安全组后端口仍然无法访问?

  •  
  •   wmui · 2024-02-04 22:41:15 +08:00 · 2215 次点击
    这是一个创建于 368 天前的主题,其中的信息可能已经有所发展或是发生改变。
    头大头大,日本的 aws 服务器,通过 nginx 代理本地的端口访问都没问题,但是通过 i:port 的形式就不行,安全组的入站规则已经添加了端口,实例的防火墙状态也是关闭的,就是无法访问

    以往用其他的云服务器,只要防火墙放行下端口就行了,不知道为什么 aws 不行。

    有没有大哥知道什么原因的,我实在不知道还有哪里有问题的。
    16 条回复    2024-02-21 14:24:34 +08:00
    FlytoSirius
        1
    FlytoSirius  
       2024-02-04 23:00:52 +08:00
    协议呢 ? 端口也分 TCP/UDP 的, 检查下.
    确认以下情况:
    1. 确认设置的安全组是否是被应用在此 instance 上的安全组.
    2. 确认下协议是否正确.
    3. 安全组之外, 还有一层网络控制机制 Network Access Control Lists , 确认下是否开启了 NACL.
    4. 外部网络之外, 再确认下 EC2 instance 系统内部, 此端口是否被其它应用占用, 导致无法访问.
    SculptureSand
        2
    SculptureSand  
       2024-02-05 02:41:01 +08:00 via Android
    我之前开 MC 服务器的时候遇到过,一旦装了宝塔面板服务器就访问不了,结果是因为宝塔又自带了一个防火墙
    再结合一楼的,应该很容易排查
    SeduceQAQ
        3
    SeduceQAQ  
       2024-02-05 08:07:33 +08:00
    不会是只设置了安全组吧
    子网,路由表,网关等都需要设置吧
    默认都是在 VPC 内部的,流量上不去公网
    SeduceQAQ
        4
    SeduceQAQ  
       2024-02-05 08:10:21 +08:00
    @SeduceQAQ nginx 能访问只是 ip:port 不行,看错题目了。。。当我没说
    lff0305
        5
    lff0305  
       2024-02-05 08:45:44 +08:00
    用端口开放工具检查下端口是不是 open 的,如果是就是你自己链路上某个节点给封了,比如 GFW
    cc666
        6
    cc666  
       2024-02-05 09:29:17 +08:00
    有没有可能是一个简单的问题,i:port 自动跳到了 HTTPS
    wmui
        7
    wmui  
    OP
       2024-02-05 09:38:03 +08:00
    @SeduceQAQ 只定义的 tcp 端口不行,其他端口都行😭
    wmui
        8
    wmui  
    OP
       2024-02-05 09:39:03 +08:00
    @SculptureSand 除了运行环境,没装任何其他管理软件
    wmui
        9
    wmui  
    OP
       2024-02-05 09:39:54 +08:00
    @FlytoSirius 我感觉也是除了安全组,被其他什么拦截了
    ZeekChatCom
        10
    ZeekChatCom  
       2024-02-05 10:13:27 +08:00   ❤️ 2
    ssh 发下,我上去看看
    Yuhyeong
        11
    Yuhyeong  
       2024-02-05 10:26:12 +08:00
    @ramirezyolis808 666 ,还是好人多啊哈哈
    Yuhyeong
        12
    Yuhyeong  
       2024-02-05 10:26:51 +08:00
    是不是启动的 127.0.0.1 啊,外网访问不了的
    wmui
        13
    wmui  
    OP
       2024-02-05 10:52:15 +08:00
    不管了,配置了下域名,用域名访问了
    louzhichen
        14
    louzhichen  
       2024-02-05 11:44:36 +08:00
    问一下 aws 客服
    ahaoa
        15
    ahaoa  
       2024-02-05 17:52:30 +08:00
    那就把入站规则 0.0.0.0/0 打开所有流量看下 然后 ip:port 看看是不是安全组的问题
    dengduck
        16
    dengduck  
       351 天前
    @SculptureSand 我也遇到了,好像是这个原因,在宝塔面板的防火墙里也打开就好了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3293 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 04:54 · PVG 12:54 · LAX 20:54 · JFK 23:54
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.