You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS EC2实例自定义TCP端口1880无法开放问题咨询

排查EC2实例1880端口无法访问的问题

以下是几个常见的排查方向,按优先级逐一验证:

  • 检查实例本地防火墙规则
    多数Linux发行版默认启用本地防火墙(比如Ubuntu的ufw、CentOS/RHEL的firewalld),即便安全组开了端口,本地防火墙也会拦截外部请求。

    • 查看当前防火墙状态:
      Ubuntu/Debian:sudo ufw status
      CentOS/RHEL:sudo firewall-cmd --list-all
    • 若未允许1880端口,添加规则:
      Ubuntu/Debian:sudo ufw allow 1880/tcp
      CentOS/RHEL:sudo firewall-cmd --add-port=1880/tcp --permanent && sudo firewall-cmd --reload
  • 确认服务是否在1880端口正常监听
    可能你误以为服务已启动,但实际进程未运行,或仅监听本地回环地址(127.0.0.1),导致外部无法访问。
    执行命令查看端口监听情况:
    netstat -tulpn | grep 1880 或 ss -tulpn | grep 1880
    需确保输出中LISTEN状态的行,对应地址为0.0.0.0或实例的公网/私有IP,而非127.0.0.1。如果是后者,需修改服务配置,让其监听所有地址。

  • 验证安全组是否正确关联到目标实例
    登录EC2控制台,找到你的实例,查看「安全组」标签,确认你添加1880端口规则的安全组在关联列表中。有时会误修改其他安全组,或实例关联了多个安全组,其中某个组未开放对应端口。

  • 检查VPC网络ACL规则
    若实例在自定义VPC中,网络ACL可能拦截流量。默认网络ACL允许所有入站/出站,但如果手动修改过:

    • 入站规则需添加允许TCP 1880、来源0.0.0.0/0的条目
    • 出站规则需允许TCP 1024-65535(客户端连接后的响应端口范围)、目标0.0.0.0/0的条目
  • 确认验证用的地址是否正确
    使用nc -vz验证时,必须使用实例的公网IP或绑定的弹性IP,不能用私有IP(私有IP仅能在VPC内部访问)。同时检查实例是否已分配公网IP,或弹性IP是否正确绑定。

内容的提问来源于stack exchange,提问作者user2964288

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 08:02:11