ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

三层防火墙排查:Nginx 配好了浏览器还打不开

三层防火墙排查:Nginx 配好了浏览器还打不开 现象Nginx 配置写好了nginx -t 也通过了systemctl reload nginx 没报错。但浏览器访问就是打不开。ChromeERR_CONNECTION_CLOSEDcurlConnection timed outNginx 日志里什么都没有——请求根本没到 Nginx。原因请求要想到达服务要过三关 用户浏览器 ↓ ① 云平台安全组腾讯云/阿里云控制台配的 ↓ ② 服务器防火墙ufw / iptables ↓ ③ Nginx 是否监听对应端口 ↓ 服务任何一关没放行外部就访问不了。而 Nginx 日志里没记录恰恰说明请求在第一关或第二关就被拦了根本没到 Nginx。排查顺序从内到外一层层验证。第一层Nginx 有没有监听sudoss-tlnp|grep8443LISTEN 0 511 0.0.0.0:8443 ... nginx看到 0.0.0.0:8443 Nginx 在监听所有网卡。如果显示 127.0.0.1:8443 → 只监听本地外部连不进来。检查 Nginx 配置里是不是写成了 listen 127.0.0.1:8443。第二层服务器本地能否访问curl-Ikhttps://127.0.0.1:8443HTTP/2 200✅ 200 → Nginx 本身正常继续往下❌ Connection refused → Nginx 有问题回去看配置和日志第三层服务器自己的公网 IP 能否访问curl-Ik--connect-timeout5https://YOUR_SERVER_IP:8443这一步很关键——它走公网会经过云平台和服务器防火墙。两种结果结果说明下一步✅ 200网络全通问题在 DNS 或浏览器缓存❌ 超时被防火墙拦了检查 ufw 和云安全组第四层检查服务器 ufwsudoufw status verbose预期能看到 8443 才算放行To Action From 22/tcp ALLOW Anywhere 80/tcp ALLOW Anywhere 8081/tcp ALLOW Anywhere 8443/tcp ALLOW Anywhere ← 必须有如果没有 8443 → 放行sudoufw allow8443/tcp⚠️ 放行前先确认 22/tcp 在列表里否则可能把自己 SSH 也关掉。第五层检查云平台安全组进腾讯云/阿里云控制台 → 你的实例 → 防火墙/安全组。确认 8443 规则存在协议TCP端口8443来源0.0.0.0/0策略允许如果控制台已经放了但访问还是不通 → 等 30 秒规则生效有延迟再试。第六层检查 DNSnslookup YOUR_DOMAIN预期返回你的服务器 IP。如果 NXDOMAIN → DNS 没配好。第七层检查浏览器缓存浏览器本地也缓存 DNS。前面全通了但浏览器还打不开Chrome/Edge打开 edge://net-internals/#dns → 点 Clear host cache或直接开无痕窗口三个坑坑 1只看云安全组忘了服务器 ufw云平台安全组放行了但服务器自己的 ufw 没放行——请求到服务器就被拒了。两层都要查。坑 2改完 ufw 忘了 reloadufw 是立刻生效的不需要 reload。但如果你用的是 iptables 直接改要 iptables-save。坑 3DNS 解析和端口放行是两件事DNS 解析成功 ≠ 端口通。DNS 只负责把域名翻译成 IP端口通不通是另一层。排查时要分开看。
返回列表