You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS EC2 Windows实例网站无法从RDP外部访问求助

Windows EC2实例网站外部访问故障排查方案

问题概述

我有一台运行Windows系统的Amazon EC2实例,在RDP内通过localhost可正常访问网站,但使用Public DNS无法从RDP外部访问。注:实例重启后网站仅能正常运行一次,之后便无法外部访问。

已完成的验证操作

  • 安全组已为所有IP开放HTTP(80端口)和HTTPS(443端口)入站流量
  • 可通过Public DNS从RDP外部ping通该实例
  • 已添加Windows防火墙入站规则允许所有流量

相关截图

  • 站点IIS绑定:站点IIS绑定
  • RDP内站点运行正常:RDP内站点运行正常
  • RDP外站点无法访问:RDP外站点无法访问
  • AWS EC2实例ping通成功:AWS EC2实例ping通成功
  • netstat HTTP端口监听结果:netstat HTTP结果
  • netstat HTTPS端口监听结果:netstat HTTPS结果

排查方向与解决方案

1. 校验IIS服务与绑定有效性

从截图看IIS绑定的是*(所有IP),但需确认服务稳定性:

  • 执行iisreset命令重启IIS服务,重启后立即从外部测试访问
  • 查看IIS日志(默认路径C:\inetpub\logs\LogFiles),定位外部访问失败时的错误代码(如404、503、连接超时),明确故障类型

2. 监控端口监听持续性

因重启后仅能正常访问一次,需确认端口监听状态是否会自动失效:

  • 定时执行netstat -ano | findstr ":80"和netstat -ano | findstr ":443",对比重启后与失效后的端口监听情况
  • 运行netsh http show servicestate查看http.sys服务状态,排查是否有程序抢占80/443端口或服务异常

3. 检查VPC网络ACL配置

安全组已放行,但子网的网络ACL可能存在限制:

  • 登录AWS控制台,查看实例所属子网的网络ACL,确保入站规则允许80/443端口,且出站规则允许对应响应流量(建议放行所有出站)

4. 排查系统级服务异常

  • 查看Windows事件查看器(应用程序日志、系统日志),筛选IIS相关的错误/警告信息,定位服务中断触发原因(如系统更新、服务自动重启)
  • 检查是否有第三方安全软件(如杀毒软件)在后台拦截80/443端口的外部连接

5. 绕过DNS直接测试公网IP访问

尝试使用EC2实例的公网IP直接访问网站,排查是否为DNS解析或路由转发问题

内容的提问来源于stack exchange,提问作者Yasir

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.07 04:45:02