端口无法连接
更新时间:2023-11-06 09:26:47
背景信息
访问端口失败,telnet 端口不通,服务无法连接。
data:image/s3,"s3://crabby-images/58545/585456e63e37f8363a7929231d53ce350e02231e" alt="faq trouble connectionrefused 1"
操作步骤
查看云服务器服务端口是否正常启动,端口处于监听状态
以下均以常见的 80 端口为例:
通过 netstat 命令进行端口验证,如图:
data:image/s3,"s3://crabby-images/5c32c/5c32c798fa69e35e2d4336dec032234242b1bf35" alt="faq trouble connectionrefused 2"
未发现 80 端口处于监听状态,http 服务未启动,需先将 http 服务启动
data:image/s3,"s3://crabby-images/7fbbc/7fbbc8af9dd06543ec0c9c949414293f7f2f196a" alt="faq trouble connectionrefused 3"
启动完成后再次通过 netstat 进行验证
data:image/s3,"s3://crabby-images/442f6/442f6c460bc85c214377c3d5984555b5628f9476" alt="faq trouble connectionrefused 4"
如上图标识行,80 端口处于 LISTEN 状态,表示端口处于活跃状态。
查看云服务器是否启用 iptables 或firewall,如启用是否端口不在放行规则
虚机镜像默认是未开启 iptables 规则和 firewall 规则,部分第三方软件(如docker,宝塔等)会自动将系统防火墙拉起来,并启用部分规则,导致部分应用端口被系统防火墙拦截。
iptables 规则查看:
data:image/s3,"s3://crabby-images/63b5e/63b5e296f2ab98b38827f1029baa541e7d97481e" alt="faq trouble connectionrefused 5"
firewall 规则查看
data:image/s3,"s3://crabby-images/0fa22/0fa227da447ba755a6037e9159e883b5d91b6570" alt="faq trouble connectionrefused 6"
系统防火墙 iptables 和 firewall 相关服务启停命令及规则添加命令可参考:
查看安全组规则是否添加
登录云平台,选择访问云服务器所属安全组:
data:image/s3,"s3://crabby-images/5eb67/5eb678359021d24ad344080f78c1caefc7394551" alt="faq trouble connectionrefused 7"
查看安全组下行规则是否有 80 端口的放行规则
data:image/s3,"s3://crabby-images/91fe6/91fe66f1f9e5fcdb3c5f767dcdf9ea254f341c89" alt="faq trouble connectionrefused 8"
添加 80 端口下行规则并提交
data:image/s3,"s3://crabby-images/79a20/79a20035337af73bad133ab0fa944dfb38e73b2a" alt="faq trouble connectionrefused 9"
点应用修改生效
data:image/s3,"s3://crabby-images/24b61/24b61bacab2d0033a81e2455767ce110847c79d3" alt="faq trouble connectionrefused 10"