如何在AWS EC2实例上开放5814端口?为何无法访问AutoPass服务?
AWS EC2上AutoPass许可证服务器5814端口无法访问的排查方案
常见排查方向
EC2安全组规则检查
确认EC2实例关联的安全组已添加入站规则:允许TCP协议的5814端口,来源根据需求设置为特定客户端IP或临时开放0.0.0.0/0(生产环境建议严格限制IP范围)。AWS安全组默认拒绝所有入站流量,必须手动配置放行规则。服务器本地防火墙限制
登录EC2实例,检查系统防火墙是否放行5814端口的TCP流量:- Linux系统可执行命令:
iptables -L -n | grep 5814,若无匹配结果,添加规则:iptables -A INPUT -p tcp --dport 5814 -j ACCEPT,并保存规则(例如service iptables save)。 - Windows系统需在Windows防火墙的“高级设置”中添加入站规则,允许5814端口的HTTPS流量。
- Linux系统可执行命令:
AutoPass服务运行状态
验证AutoPass License Server服务是否正常启动:- Linux:
systemctl status autopass-license-server - Windows:在服务管理器中找到AutoPass相关服务,确认状态为“运行中”
若服务未启动,尝试重启服务:Linux执行systemctl restart autopass-license-server,Windows手动重启对应服务。
- Linux:
AutoPass端口配置验证
检查AutoPass的配置文件,确认服务监听端口为5814:- Linux配置文件路径:
/opt/microfocus/autopass/etc/server.properties - Windows配置文件路径:
C:\Program Files\Micro Focus\AutoPass License Server\etc\server.properties
查看server.ssl.port字段值,若不是5814,需修改后重启服务。
- Linux配置文件路径:
EC2网络访问配置
- 确认EC2实例已分配公网IP(弹性IP或公有IP),若使用私有IP,需通过NAT网关、VPN或跳板机访问。
- 检查子网关联的网络ACL,确保入站规则允许5814端口的TCP流量(网络ACL默认允许所有,若有修改需对应调整)。
SSL证书验证问题
AutoPass默认使用自签名SSL证书,浏览器访问时会提示证书不安全,需手动信任证书后再尝试访问。也可通过命令行测试:curl -k https://<你的EC2公网IP>:5814/autopass,-k参数用于忽略证书验证,查看是否能返回正常响应。
参考AutoPass 2023.06安装前文档要点(翻译)
- 安装前需确认服务器满足系统资源要求(CPU、内存、磁盘空间),资源不足可能导致服务无法正常启动或运行异常。
- 提前规划网络配置,确保服务器与客户端之间的网络连通性,必要端口(含5814 HTTPS管理端口)需在防火墙、安全组等网络层面开放。
- 安装过程中需确认端口配置,避免与服务器上其他服务的端口冲突。
内容的提问来源于stack exchange,提问作者Vithlesh Kumar Gupta
相关产品推荐
相关产品推荐

