新开了 EC2,默认配置, 80 433 的入站全开, apache 连不上阿?

2022-09-28 10:57:34 +08:00
wjpauli  wjpauli

都是 en 版的 aws ,之前有个账户,昨天新开的 ec2 实例,发现外网连不上 apache ,以为是 vpc 自己以前玩坏了,早上重新注册了一个,默认 vpc ,什么都没有改,结果 debian 装完 apache 后公网 ip 还是打不开。

已经排除:

  1. 入站规则加上了 80 、22 、433
  2. 用的是.com 版的 aws ,听说中国版的要备案才能开端口
  3. 甚至怀疑 debian11 有什么新特性,特意开了个 amazon linux2 ,一样的问题

还有什么要排查的地方?这东西太差劲了,不能新开的账户默认的设置都不能开个 apache ????

4994 次点击
所在节点   Amazon Web Services  Amazon Web Services
46 条回复
b4115Z4mRAz9P8EA
b4115Z4mRAz9P8EA
2022-09-28 10:59:02 +08:00
apache 启动了没有?
wjpauli
wjpauli
2022-09-28 11:04:02 +08:00
apache 启动了。ip 地址没有输错。ssh 进去后用 curl 127.0.0.1 和 curl 公网 ip 都可以得到 apache 的默认页面。
serialt
serialt
2022-09-28 11:05:04 +08:00
服务及监听端口,防火墙,安全组 不通基本都是这几个问题
wjpauli
wjpauli
2022-09-28 11:06:29 +08:00
@serialt 我全新账户注册的,什么都没碰,难道这玩意故意设置障碍。。。
Pythondr
Pythondr
2022-09-28 11:10:05 +08:00
internet gateway 的 route table 配了没有
wuvvu
wuvvu
2022-09-28 11:10:28 +08:00
https 是 443 端口
wjpauli
wjpauli
2022-09-28 11:11:33 +08:00
@wuvvu typo 谢谢谢谢
wjpauli
wjpauli
2022-09-28 11:12:29 +08:00
@Pythondr 有阿。新注册的都自带。
julyclyde
julyclyde
2022-09-28 11:13:26 +08:00
@wjpauli 在它内部访问公网 IP 可以,外边不可以,那看起来很像 security group 的问题啊
elevioux
elevioux
2022-09-28 11:14:57 +08:00
可能问的有点多余,监听的是地址是?
wjpauli
wjpauli
2022-09-28 11:15:01 +08:00
不是阿个位大佬,我的主要疑问是这东西我默认配置新开的账户什么都没有碰,刚开箱就不能用么???
BeautifulSoap
BeautifulSoap
2022-09-28 11:15:49 +08:00
你把 ec2 实例放在了 private subnet 里面了吧。private subnet 里的话虽然可以分配公网 ip 但是没法访问的(因为这个 subnet 里没有配置外部流量的路由)
ZE3kr
ZE3kr
2022-09-28 11:17:43 +08:00
你 ssh 到服务器测一下 localhost:80 能不能通?
npe
npe
2022-09-28 11:19:41 +08:00
联系我,5 分钟搞定, 有偿
BeautifulSoap
BeautifulSoap
2022-09-28 11:21:40 +08:00
@BeautifulSoap 啊,不好意思,没看到能 ssh 进去 orz
tudoutudou
tudoutudou
2022-09-28 11:30:07 +08:00
开个端口让我连上去看看(手动狗头
k1z
k1z
2022-09-28 12:02:12 +08:00
应该是需要建立一个互联网网关之类的什么东西, 可以在 vpc 里边看看。 之前遇到过, 是因为新开通的区域都需要新建一个类似网关的东西出来才可以上网。
julyclyde
julyclyde
2022-09-28 12:07:53 +08:00
@k1z internet gateway 不是默认就有的嘛?
mengzhuo
mengzhuo
2022-09-28 12:13:15 +08:00
AWS 有个联通性工具查询的,忘了叫啥来着
按我的经验是:security group, 防火墙, NAT ,EC2 本身的防火墙,软件本身绑定端口
k1z
k1z
2022-09-28 12:14:10 +08:00
@julyclyde 那可能不是这个互联网网关, 可能是别的东西,需要创建出来才行。 不然 ping 给的公网 ip 都不通的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/883484

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX