移动云不支持部分端口
部分端口存在安全隐患,出于安全因素考虑,运营商将其拦截,导致无法访问。建议您更换端口,不要使用如下端口监听:135,137-139,445,4444。
安全组规则未放通端口
故障现象:云主机服务器无法连接。
可能原因:虚拟网卡上所关联的安全组,没有放开相关的端口流入规则。
解决方法:重新配置云主机的安全组远程规则,Linux云主机开通22端口,Windows云主机开通3389端口。示例如下:
应用服务配置有误
故障现象:应用服务端口不在监听状态。
可能原因:应用服务配置文件中监听端口参数有误。
解决方法:检查端口监听状态和配置文件中的端口参数。
Linux操作系统:
1. 检查端口监听状态
netstat -tnlpu | grep 端口号
如果程序只监听127.0.0.1:22,则表示只允许本地访问,如果要从外部访问22端口,应该监听0.0.0.0:22。
2. 检查相应服务配置文件的端口参数,比如检查远程服务端口配置
vim /etc/ssh/sshd_config
Windows系统:
1. 打开cmd控制台,通过命令 查看系统监听的端口
netstat -an |find /i "端口号"
如果程序只监听127.0.0.1:9088,则表示只允许本地访问,如果要从外部访问9088端口,应该监听0.0.0.0:9088,请检查应用程序和配置。
防火墙策略配置异常
故障现象:远程telnet无法访问云主机端口。
可能原因:没有设置防火墙策略。
解决方法:设置防火墙策略,放开指定的端口号。
Linux操作系统:
1. 远程用telnet检查云主机端口是否正常,telnet命令可通过yum install telnet或其它方式安装
例:要检测目标主机119.23.73.9的22端口连通性,在远程机执行。
telnet 119.23.73.9 22
端口正常时的输出:
端口异常时的输出:(无显示详细信息)
2. 检查iptables策略
iptables -L -n
3. iptables基本使用方法
iptables [-t filter] [-AI INPUT,OUTPUT,FORWARD] [-io interface] [-p tcp,udp.icmp,all] [-s ip/nerwork] [--sport ports] [-d ip/netword] [--dport ports] [-j ACCEPT DROP]
-
- -A :添加策略
- -I :插入策略
- -i:数据进入所要经过的网卡,如eth1、eth0等
- -o :数据传出所要经过的网卡,如eth1、eth0等
- -p :所要指定的协议,如tcp、udp、icmp、all
- -s :源地址,可以是单个IP如192.168.2.6,也可以是一个网络 192.168.2.0/24 还可以是一个域名,如163.com 如果填写的是域名,系统会自动解析出它的IP并在iptables里显示
- --sport :来源端口
- -d :目标地址,也可以是IP 域名和网络
- --dport :目标端口
- -j :执行参数,比如ACCEPT、DROP
4. 允许tcp协议通过2222端口
iptables -t filter -A INPUT -p tcp --dport 2222 -j ACCEPT
5. 保存添加的规则
iptables-save > /etc/sysconfig/iptables
6. 设置后需要重启iptables 生效
service iptables restart 或 /etc/init.d/iptables restart
7. 再次查看防火墙规则,可以看到新的规则已经被添加上去
iptables -L -n
Windows操作系统:
1. 打开【控制面板】>【系统和安全】>【Windows防火墙】>【自定义设置】
2. 点击【高级设置】
3. 右键【入站规则】>【新建入站规则】>选择【端口】>填写【需要放开的端口】->完成配置
4) 在远程 IP 地址菜单中勾选下列 IP 地址,单击【添加】
5) 根据您的实际需求输入允许访问的 IP 地址,单击【确定】,再单击【应用】
6) 检查IE浏览器设置,并适当设置IE降低安全性
通过上述排查后,若问题仍未解决,请您记录检查过程各步骤的排查结果、相关日志信息或截图,然后联系移动云服务台提供技术支持。