You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EC2 Windows Server上IIS网站公网访问显示Service Unavailable排查求助

排查EC2 Windows Server IIS 3000端口外部访问Service Unavailable问题
  • 确认IIS站点绑定配置
    打开IIS管理器,检查对应站点的绑定:必须绑定实例的私有IP(不能是127.0.0.1),端口设为3000,且不要随意添加主机头——如果绑定了特定主机头,外部访问时必须带上对应域名,否则会直接返回服务不可用。

  • 检查应用程序池状态
    查看站点关联的应用程序池是否处于运行状态。如果池是停止的,右键启动即可;要是启动失败,去事件查看器的「Windows日志 -> 应用程序」里找错误详情,大概率是权限不够、.NET版本不匹配或者池的配置参数出问题了。

  • 核实安全组与网络ACL规则
    安全组已经放行3000端口入站的话,还要检查子网的网络ACL:必须同时允许3000端口的入站流量,以及1024-65535端口的出站流量(网络ACL是无状态的,双向规则都得配)。

  • 注意外部访问的IP类型
    你绑定的是私有IP,但外部访问得用EC2实例的公网IP或弹性IP,私有IP只能在VPC内部访问,外部根本连不上。

  • 测试端口监听情况
    在EC2上打开命令提示符,运行 netstat -ano | findstr ":3000",确认有没有w3wp.exe这类IIS相关进程在监听3000端口。要是没找到监听进程,说明IIS的绑定没生效,重新配置绑定后重启站点试试。

  • 查看IIS日志和详细错误
    去默认路径C:\inetpub\logs\LogFiles找站点的访问日志,看里面的状态码和错误细节。也可以在IIS的错误页设置里开启详细错误,直接在浏览器里看具体问题(调试完记得关掉,别泄露敏感信息)。

  • 确认Windows Defender防火墙规则
    确保防火墙的3000端口入站规则是针对所有IP(或你的外部访问IP),且规则应用到了「域、专用、公网」所有配置文件,同时没有被优先级更高的拒绝规则覆盖。

内容的提问来源于stack exchange,提问作者dave_dev

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 19:24:59