【问题标题】:Amazon EC2 port open from inside but closed from outsideAmazon EC2 端口从内部打开但从外部关闭
【发布时间】:2016-01-01 19:53:54
【问题描述】:

我一直在尝试在 amazon ec2 实例上设置 taskwarrior 服务器。

问题是端口(53589)无法从外部访问。

从实例中,我可以通过 Nmap telnet 到 53589,lsof 和 netstat 都显示一切正常。

我无法从外部访问此端口。 Nmap显示:

Host is up (0.17s latency).
PORT      STATE  SERVICE
53589/tcp closed unknown

... telnet 显示连接被拒绝。

我已经重新启动了实例,并且安全组已设置为接受任何流量。

有什么帮助吗?

编辑:

Linux 版本:

[ec2-user@cs-syd ~]$ uname -a
Linux cs-syd.eu 4.1.13-19.30.amzn1.x86_64 #1 SMP Fri Dec 11 03:42:10 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux

IP 表:

[ec2-user@cs-syd ~]$ sudo iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination   

【问题讨论】:

  • 根据您使用的 linux 版本,您可能还启用了 iptables 或其他内部防火墙。
  • 您的实例在 VPC 中吗?它是在私有子网还是公共子网中?
  • 听起来您的服务可能会在 127.0.0.1 而不是 0.0.0.0 上侦听...
  • 问题可能出在实例的安全组上。您能否为整个世界的“端口”53589 明确添加“允许”语句,即“0.0.0.0/0”
  • 您通常希望它监听所有接口。 only 监听localhost 的服务只能从localhost 访问(剧透警报),因为没有其他人可以访问您的 127.0.0.1 .在其他接口上,端口将保持关闭状态(当然,除非不同的服务正在那里侦听,这是不寻常但可能的)。

标签: amazon-web-services amazon-ec2


【解决方案1】:

我认为您的安全组规则可能存在问题。如果您已打开所有端口但必须有一条规则覆盖该规则。如果要公开所有端口,请删除安全组中存在的所有其他规则。 希望这能解决您的问题。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-09-02
    • 2018-05-21
    • 2016-05-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-02-20
    相关资源
    最近更新 更多