OCI子网端口无法开启求助:Oracle Cloud免费层Ubuntu 22.04 LTS问题
Oracle Cloud免费层端口无法开放排查方案
排查步骤
1. 确认Oracle Cloud侧的安全配置
- 安全列表(Security List):
确保配置的入站规则中,源地址范围设置正确(测试阶段可设为0.0.0.0/0),协议与目标服务匹配(TCP/UDP对应选择)。注意安全列表是子网级配置,要确认当前实例所属子网的安全列表规则已生效。 - 网络安全组(NSG):
若实例关联了网络安全组,需同时在NSG中添加对应入站规则——NSG优先级高于安全列表,两者规则都要允许目标端口的流量。
2. 检查Ubuntu本地防火墙
Ubuntu默认启用ufw,执行以下命令查看当前规则:
sudo ufw status verbose
若目标端口未开放,执行开放命令:
sudo ufw allow <端口号>/tcp # UDP服务替换为udp sudo ufw reload
测试阶段可临时关闭ufw验证是否为本地防火墙问题:
sudo ufw disable
3. 验证端口是否被服务监听
执行以下命令检查目标端口是否有进程在监听:
sudo ss -tulpn | grep <端口号>
若无结果,说明服务未启动或未绑定该端口,需先确认服务配置正确性。
4. 确认实例公网IP与路由
- 确保实例已分配正常状态的公网IP(未被禁用)。
- 检查子网路由表,确认存在指向Internet网关(IGW)的路由规则,允许出入站流量。
5. 测试端口连通性
从本地机器执行以下命令测试:
telnet <实例公网IP> <端口号> # 或使用nc nc -zv <实例公网IP> <端口号>
连接失败时,结合前面的排查步骤定位云侧或本地侧问题。
内容的提问来源于stack exchange,提问作者Sophed
相关产品推荐
相关产品推荐

