-
阿里云服务器能ping xshell也能连接 端口访问不了
2021-03-03 22:20:06我自己启动的服务其中包括8080 8081 9091这些端口 但是怎么也访问不了 解决办法 选取一个范围 不要设置单个的 端口范围 1/20000 这种格式 说明端口1-20000 随便取 什么端口22 8080 33069090等这些接口都对外放 ...不多说直接说原因
原因 就是在阿里云安全组配置里面 没有把端口对外放
我自己启动的服务其中包括8080 8081 9091这些端口 但是怎么也访问不了
解决办法 选取一个范围 不要设置单个的
端口范围 1/20000 这种格式 说明端口1-20000 随便取 什么端口22 8080 3306 9090等 这些接口都对外放 只要不超过1到20000这个范围
其实只需要配置这一个就够了 下面的 22/22 3389/3389 白设置了。 因为第一个已经包含在内了。
设置好之后 我再去访问我的 8080 8081 都可以正常访问
-
keepalived配置学习,解决vip无法ping通,虚拟服务器端口无法访问的问题
2018-08-06 17:04:43keepalived配置,解决vip无法ping通,虚拟服务器端口无法访问的问题 keepalived网上教程很多,通过yum install keepalived下载安装后,在/etc/keepalived/keepalived.conf默认配置很详细,很方便新手基于该配置修改...keepalived配置,解决vip无法ping通,虚拟服务器端口无法访问的问题
keepalived网上教程很多,通过yum install keepalived下载安装后,在/etc/keepalived/keepalived.conf默认配置很详细,很方便新手基于该配置修改成自己所想要的配置文件,相应keepalived配置教程很多,按照配置教程基于keepalived.conf修改很容易出现配置好的vip无法ping通,或者vip可ping通,但映射的端口无法访问。
- vip无法ping通
keepalived.conf中vip配置好后,通过ip addr可以看到vip已经顺利挂载,但是无法ping通,并且防火墙都已关闭,原因是keepalived.conf配置中默认vrrp_strict打开了,需要把它注释掉。重启keepalived即可ping通。 - 映射端口无法访问
vip可ping通后,访问vip映射端口无法访问,直接访问real_server的ip和端口可访问。
解决这个问题需要对lvs相关知识进行初步了解,详见《LVS手册》http://www.linuxidc.com/Linux/2016-03/129233.htm
在keepalived.conf中对virtual_server配置有
lb_kind可以设置为NAT、DR、TUN。这个选项直接关系到你做的 virtual_server和real_server能否进行正确映射。
NAT模式和路由器NAT模式类似,用于访问client和real_server在不同网段实现通信。如果你在一个局域网内做负载均衡选用NAT,那恭喜你,你肯定是无法访问。可以做个NAT模式的测试,需要在keepalived主机上配置双网卡,分别在两个不同网段中,如keepalived主机网卡对client地址为10.0.0.0/24,对real_server的地址为192.168.2.0/24。vip设置为10.0.0.164,real_server为192.168.2.67,可采用下面的keepalived.conf配置
vrrp_instance VI_1 { state MASTER interface ens37 virtual_router_id 66 priority 100 advert_int 1 authentication { auth_type PASS auth_pass 1111 } virtual_ipaddress { 10.0.0.164/24 } } virtual_server 10.0.0.164 80 { delay_loop 6 lb_algo rr lb_kind NAT protocol TCP real_server 192.168.2.67 80 { weight 1 } }
配置正确后在keepalived主机上执行systemctl restart keepalived.service。从client上执行curl 10.0.0.164发现还是无法访问。这是由于real_server在接收到请求包后找不到路由进行数据返回,此时需要将keepalived主机作为网关,在real_server上添加回程路由route add default gw 192.168.2.65。192.168.2.65即为keepalived主机。考虑keepalived主机一般双机,因此此处可以用keepalived主机的虚拟IP。 现在再执行curl 10.0.0.164就可以正常返回。
DR模式是在局域网内最简单的映射模式,原理可参见《LVS手册》。但只在keepalived主机上配置lb_kind DR是无法访问到real_server的,DR模式会将目标地址为虚拟IP地址原封不动的传给real_server。real_server发现这不是我的IP,因此会丢弃掉该包,所以这边得欺骗一下real_server,让他认为这是他的地址。做法很简单,在real_server的lo回环口上添加那个虚拟IP,这样real_server就会认为自己就是VIP这台服务器。切记在lo上设置,不要在真实网卡上设置,道理留给大家思考。
ifconfig lo:0 192.168.2.100 netmask 255.255.255.0 up
参考
LVS+Keepalived使用总结
https://www.linuxidc.com/Linux/2016-03/129232.htm - vip无法ping通
-
keepalived配置,解决vip无法ping通,虚拟服务器端口无法访问的问题
2019-02-14 14:41:39keepalived配置,解决vip无法ping通,虚拟服务器端口无法访问的问题 keepalived网上教程很多,通过yum install keepalived下载安装后,在/etc/keepalived/keepalived.conf默认配置很详细,很方便新手基于该配置修改...keepalived配置,解决vip无法ping通,虚拟服务器端口无法访问的问题
keepalived网上教程很多,通过yum install keepalived下载安装后,在/etc/keepalived/keepalived.conf默认配置很详细,很方便新手基于该配置修改成自己所想要的配置文件,相应keepalived配置教程很多,按照配置教程基于keepalived.conf修改很容易出现配置好的vip无法ping通,或者vip可ping通,但映射的端口无法访问。vip无法ping通
keepalived.conf中vip配置好后,通过ip addr可以看到vip已经顺利挂载,但是无法ping通,并且防火墙都已关闭,原因是keepalived.conf配置中默认vrrp_strict打开了,需要把它注释掉。重启keepalived即可ping通。
映射端口无法访问
vip可ping通后,访问vip映射端口无法访问,直接访问real_server的ip和端口可访问。
解决这个问题需要对lvs相关知识进行初步了解,详见《LVS手册》http://www.linuxidc.com/Linux/2016-03/129233.htm
在keepalived.conf中对virtual_server配置有
lb_kind可以设置为NAT、DR、TUN。这个选项直接关系到你做的 virtual_server和real_server能否进行正确映射。
NAT模式和路由器NAT模式类似,用于访问client和real_server在不同网段实现通信。如果你在一个局域网内做负载均衡选用NAT,那恭喜你,你肯定是无法访问。可以做个NAT模式的测试,需要在keepalived主机上配置双网卡,分别在两个不同网段中,如keepalived主机网卡对client地址为10.0.0.0/24,对real_server的地址为192.168.2.0/24。vip设置为10.0.0.164,real_server为192.168.2.67,可采用下面的keepalived.conf配置vrrp_instance VI_1 {
state MASTER
interface ens37
virtual_router_id 66
priority 100
advert_int 1
authentication {
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
10.0.0.164/24
}
}virtual_server 10.0.0.164 80 {
delay_loop 6
lb_algo rr
lb_kind NAT
protocol TCP
real_server 192.168.2.67 80
{
weight 1
}
}
配置正确后在keepalived主机上执行systemctl restart keepalived.service。从client上执行curl 10.0.0.164发现还是无法访问。这是由于real_server在接收到请求包后找不到路由进行数据返回,此时需要将keepalived主机作为网关,在real_server上添加回程路由route add default gw 192.168.2.65。192.168.2.65即为keepalived主机。考虑keepalived主机一般双机,因此此处可以用keepalived主机的虚拟IP。 现在再执行curl 10.0.0.164就可以正常返回。DR模式是在局域网内最简单的映射模式,原理可参见《LVS手册》。但只在keepalived主机上配置lb_kind DR是无法访问到real_server的,DR模式会将目标地址为虚拟IP地址原封不动的传给real_server。real_server发现这不是我的IP,因此会丢弃掉该包,所以这边得欺骗一下real_server,让他认为这是他的地址。做法很简单,在real_server的lo回环口上添加那个虚拟IP,这样real_server就会认为自己就是VIP这台服务器。切记在lo上设置,不要在真实网卡上设置,道理留给大家思考。
ifconfig lo:0 192.168.2.100 netmask 255.255.255.0 up
1
参考
LVS+Keepalived使用总结
https://www.linuxidc.com/Linux/2016-03/129232.htm
---------------------
原文:https://blog.csdn.net/charthyf/article/details/81456872
-
访问端口_服务器80, 443端口无法访问?
2021-01-12 00:16:34相信有不少朋友初次遇到这种问题都被弄得云里雾里,明明我服务都已经启动,防火墙也都设置了,ping测试也通了,可是最后就是不能访问,这到底是怎么回事呢?给大家说两点吧~一、备案这里说的不是域名备案,也不是...相信有不少朋友初次遇到这种问题都被弄得云里雾里,明明我服务都已经启动,防火墙也都设置了,ping测试也通了,可是最后就是不能访问,这到底是怎么回事呢?
给大家说两点吧~
一、备案
这里说的不是域名备案,也不是网站备案,而是端口的备案,目前开通三个端口需要备案,分别是80 443 8080,三个端口的备案都是联系运营商进行备案,如果是云服务器的话可以在网站上进行备案!这时国内的要求,国外的话不受限制!
二、安全组
这针对的是云服务器,IT酱当初第一次使用云服务器的时候就是遇到这个问题,搞了半天结果问客服才知道,原来大多数云服务器提供商都会有一个安全组的东西,功能和防火墙差不多,所有的数据都会先过安全组,再到服务器,而默认情况下安全组大多只允许了22和3389端口,所以哪怕你防火墙设置关闭了而安全组没有设置的话,也没有用哦~ 安全组这个东西对于不会设置防火墙的朋友来说你别说还挺方便的!
#服务器#
希望这篇文章对大家有用!
IT酱原创,转载请备注!
想了解更多精彩内容,快来关注IT酱
-
CentOS7 虚拟机安装,物理机能Ping通,telnet端口、访问服务器特定端口不通的解决办法
2019-05-14 23:29:59实际上NAT模式只能来访问外网,本地局域网并不互通。 将虚拟机的网络设置更改为 桥接模式 即可 设置为桥接模式后,虚拟机的网络设置将在当前网络中视为物理机,自行在ifcfg-xxx.cfg设置IP/网关/DNS,或直接使用DHCP ... -
ping 端口 java_各个系统下ping IP+端口的方法
2021-03-06 21:03:37前言做开发的人员,可能都会遇到网络的一些问题。这时一般都需要测试指定的网络是否能正常访问...想要知道其中某个端口的系统是否可以访问通,一般的ping命令是解决不了这个问题的,因为不管在windows下还是linux下... -
能够ping通服务器的地址,但是没有办法访问到端口
2020-06-09 14:45:54查看所有打开的端口: firewall-cmd --zone=public--list-ports 查看当前所有tcp端口:netstat -ntlp 开放端口永久生效--permanent:firewall-cmd--zone=public--add-port=80/tcp--permanent 参考原文链接:... -
网站访问慢跟80端口_服务器80, 443端口无法访问?
2020-12-03 21:31:10相信有不少朋友初次遇到这种问题都被弄得云里雾里,明明我服务都已经启动,防火墙也都设置了,ping测试也通了,可是最后就是不能访问,这到底是怎么回事呢?给大家说两点吧~一、备案这里说的不是域名备案,也不是... -
ping 端口 java_[Java教程]各个系统下ping IP+端口的方法
2021-02-27 13:08:09[Java教程]各个系统下ping IP+端口的方法0 2018-09-01 15:00:38前言做开发的人员,可能都会遇到网络的一些问题。...但是如果一个服务器上启动着好几个项目,通过指定不同的端口来区分。想要知道其中某个... -
[Linux] - 利用ping给端口加密,限制访问
2019-10-07 17:50:14Linux中,想对特定的端口加密访问,可以使用iptables的ping方式。 作用 访问被限制的端口,必需先ping发送对应的字节包(字节包大小可自行设置,此为密钥)才能访问成功! 下边是对SSH的22端口加入ping... -
服务器租用,可以 ping 通但端口不通的解决方法
2020-04-16 21:11:26当客户端访问目标服务器时,如果能 ping 通,业务端口却无法访问,可能是链路中的相关节点拦截了端口所致。您可以利用端口可用性探测的相关工具,执行测试步骤,验证是否有节点拦截了端口。 端口可用性探测工具介绍 ... -
关于win2008R2网络无法ping通及访问服务器的一点心得
2018-05-29 20:17:50同一个收发器端口下无法ping通及用pc端无法访问服务器上的app2.在路由端用nat做端口映射通过互联网,手机和PC端可以访问服务器上的app3.直连线和用其他的路由器可以访问,并且ping通服务器总结,最后询问了路由厂家... -
linux服务器可以ping通,但是访问不了--Ip地址:端口--
2015-07-31 19:35:22vmware8中装了两个centos6.5,其中一个搭建了hadoop-1.1.2,...之前已经将装了hadoop的centos防火墙关闭了,能ping通,就是不能用域名:端口号访问。装了hadoop的centos是可以访问我在windows下搭建的apache的,就是下一 -
linux开放指定端口操作,解决端口无法访问,可以ping通,telnet不通的问题
2020-11-19 10:01:27linux开放指定端口操作,解决端口无法访问,...## 问题 某个 CentOS 服务器的80端口无法访问,可以ping通,telnet不通,无法提供服务。## 解决办法 这时候考虑是防火墙没有开放此端口,下面把端口加入防火墙开放名单。 -
访问不上服务器的任何端口
2019-10-02 21:32:35客户反馈能够ping通服务器,但远程连接不上服务器(整个公司能有一两个client端能连上服务器),也访问不了服务器上的其他端口 排查过程如下: 1.让客户提供telnet端口报错信息,显示超时(通过超时能判断些问题)... -
ping mysql端口测试_各个系统下ping IP+端口的方法
2021-03-04 08:43:57前言做开发的人员,可能都会遇到网络的一些问题。这时一般都需要测试指定的网络是否能正常访问...想要知道其中某个端口的系统是否可以访问通,一般的ping命令是解决不了这个问题的,因为不管在windows下还是linux下... -
ping mysql端口号_各个系统下ping IP+端口的方法
2021-01-28 14:00:02前言做开发的人员,可能都会遇到网络的一些问题。这时一般都需要测试指定的网络是否能正常访问...想要知道其中某个端口的系统是否可以访问通,一般的ping命令是解决不了这个问题的,因为不管在windows下还是linux下... -
linux(CentOS6)服务器可以ping通,但是访问不了--Ip地址:端口--
2020-05-27 15:55:34使用CentOS6版本搭建Ambari集群,在另外一台CentOS6或Window上不能访问 ip:port 服务,节点之间IP和域名可以相互ping通,就是不能访问 IP(域名):端口。 解决: 最后查到了,仅仅关闭防火墙并不行。应该再开启,再... -
阿里云 ip能ping通但无法访问服务器的问题
2018-10-10 15:39:01阿里云 配置完 php mysql nginx或appche 但是ip 能ping通 却无法访问情况下 可能是默认的80端口没开放 进入阿里云 管理控制台 设置安全组规则 加入默认80端口 ... -
wget 地址 连接超时_Linux服务器可以ping,但是telnet端口超时,网站wget超时,访问超时的解决办法...
2020-12-30 22:31:22可以ping,但是telnet端口超时,网站wget超时,访问超时。最后排查是内核配置问题原来是 net.ipv4.tcp_timestamps 设置了为 1 ,即启用时间戳cat /proc/sys/net/ipv4/tcp_timestamps这时将其关闭修改 /etc/sysctl.... -
华为云服务器ping不通或无法访问
2019-11-21 18:02:54首先打开控制台(右上角) 选择已购买服务器所在的区域 ...然后回到步骤3的页面,找右侧要开启端口的服务器,点击更改安全组,然后选择刚刚一键放通的Sys-WebServer安全组确认就可以ping通了 ... -
【阿里云服务器运维】安全组端口已开,但无法ping通
2020-01-10 15:26:13开发组反馈说刚刚开放的端口无法访问。 1、排查安全组,确认已经开通; 2、排查服务器本身,netstat -tlunp 发现没有该端口。...排查结果:是因为服务器相应端口的监听没有起来,导致无法ping通 ...