You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用本机IP而非localhost时OpenSSL报错0200274C求助

问题分析与解决

核心问题

  1. 端口匹配问题(疑似笔误):你提供的stunnel配置里accept端口是1543,但测试命令用的是5143。既然你说localhost:5143能成功,说明实际运行的stunnel应该是监听5143端口,需先确保配置与测试端口一致。
  2. 监听范围限制:当stunnel的accept参数只写端口(比如accept = 5143),默认只会绑定到127.0.0.1(localhost),这个地址仅允许本机内部通过localhost访问,无法通过本机外部IP连接,这是你用本机IP连接失败的直接原因。

解决步骤

1. 修改stunnel配置

编辑配置文件,调整accept参数,让stunnel监听本机所有IP或指定IP:

  • 绑定所有网卡IP(推荐,适配所有网络场景):
    cert = stunnel.pem
    sslVersion = all
    client = no
    [syslog]
    accept = 0.0.0.0:5143  # 替换为你实际测试用的端口,比如5143
    connect = 1514
    
  • 绑定具体本机IP(例如你的IP是192.168.1.100):
    cert = stunnel.pem
    sslVersion = all
    client = no
    [syslog]
    accept = 192.168.1.100:5143
    connect = 1514
    

2. 重启stunnel服务

保存配置后重启服务,让新配置生效:

  • Windows:在系统服务列表找到stunnel服务,右键选择重启
  • Linux:执行sudo systemctl restart stunnel(服务名可能因系统而异,需自行调整)

3. 验证连接

使用本机IP和对应端口重新测试:

echo "hi" | openssl s_client -connect 你的本机IP:5143

额外排查点

如果仍连接失败,检查系统防火墙是否放行目标端口:

  • Windows:打开防火墙高级设置,添加允许5143端口的入站规则
  • Linux:执行sudo iptables -A INPUT -p tcp --dport 5143 -j ACCEPT,规则持久化需根据系统配置完成

内容的提问来源于stack exchange,提问作者FM22

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 18:26:17