You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Route53后的内部NLB仅能访问80/443?7273端口本地无法访问求解

问题解答

关于Route53是否限制端口访问

Route53仅提供域名解析服务,不会限制任何端口的访问。它的作用只是将example.com这类域名映射到NLB的CNAME,端口能否访问完全取决于网络连通性、NLB及后端资源的配置。

本地无法访问7273端口的原因分析

本地机器无法访问https://example.com:7273但同账号堡垒机可以,核心原因是内部NLB的端点为VPC私网IP,本地机器不在AWS VPC或连通VPC的网络环境内:

  • 堡垒机处于同AWS账号的VPC中,直接在私网内,能正常路由到NLB的私网IP
  • 本地机器未接入AWS VPC的私有网络(如无VPN、Direct Connect或VPC对等连接),无法访问私网IP资源

实现https://example.com:7273访问的解决方案

  1. 建立本地与AWS VPC的网络连接
    • 配置AWS VPN Client,让本地机器接入目标VPC,获得私网访问权限
    • 若为企业环境,可通过AWS Direct Connect打通企业本地网络与AWS VPC的专线连接
  2. 验证网络连通性
    • 本地执行命令测试端口连通性:telnet example.com 7273 或 nc -zv example.com 7273
    • 确认能解析到NLB的私网IP:nslookup example.com,确保返回的IP属于目标VPC的私网段
  3. 排查本地防火墙限制
    • 检查本地机器的防火墙(Windows防火墙、Linux iptables等),确认未阻止7273端口的出站流量
  4. 确认VPC路由配置
    • 检查NLB所在VPC的路由表,确保存在指向本地机器网段的路由,目标为VPN/Direct Connect网关

内容的提问来源于stack exchange,提问作者Varun

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 02:22:36