You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

升级Ruby与Rails后生产环境Rails服务器无法公网访问排查

问题排查与解决步骤

1. 定位核心问题:服务器仅绑定本地回环地址

从lsof的输出可明确看到,Ruby进程(Rails服务器)仅监听127.0.0.1:80——这个地址仅允许服务器本机访问,公网请求无法穿透到该端口。对比sshd的监听地址*:22(表示监听所有网卡),就能清晰看出差异。

2. 修正服务器绑定地址

启动Rails服务器时,需显式指定绑定到所有网卡(0.0.0.0),修改启动命令为:

sudo RAILS_ENV=production /home/ubuntu/.rbenv/shims/rails s -p 80 -b 0.0.0.0

重启后执行sudo lsof -i -P -n | grep LISTEN,确认Ruby进程的监听地址变为*:80或0.0.0.0:80。

3. 检查防火墙与安全组配置

  • Ubuntu本地防火墙:查看状态并开放80端口
# 查看防火墙状态
sudo ufw status
# 开放80端口TCP流量
sudo ufw allow 80/tcp
  • 云服务器安全组:如果是云主机,需登录云平台控制台,检查安全组规则是否允许80端口的入站请求,确保公网流量能到达服务器。

4. 验证连通性

  • 服务器本机测试应用可用性:
curl http://localhost:80/main/home

若能正常返回内容,说明应用本身无问题。

  • 公网机器测试端口连通性:
# 使用telnet
telnet xx.xx.xx.xx 80
# 或使用nc
nc -zv xx.xx.xx.xx 80

若连接失败,需回到防火墙/安全组环节排查限制。

5. 确认Rails生产环境配置

检查config/environments/production.rb:

  • 确保config.hosts未限制访问主机(Rails 4.2新增host白名单机制),如需允许所有主机访问,可添加:
config.hosts.clear
# 或指定允许的IP/域名
config.hosts << "xx.xx.xx.xx"

内容的提问来源于stack exchange,提问作者Katelynn ruan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 03:10:45