You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

telnet通端口但无法通过URL访问虚拟机部署的Apache NiFi

问题原因
  • 协议不匹配:你配置的是nifi.web.https.host和nifi.web.https.port参数,NiFi启动后会在该端口提供HTTPS服务,直接在浏览器输入192.168.1.115:9102/nifi时,浏览器默认会发起HTTP请求,协议不匹配会导致页面无法加载。注意telnet仅能验证TCP层端口连通性,无法校验应用层协议是否匹配,所以会出现端口能telnet通但网页打不开的现象。
  • HTTPS配置不完整:NiFi 1.16.x版本启用HTTPS时,必须配套配置证书库、信任库参数,仅配置HTTPS监听地址和端口的情况下,服务虽然能绑定端口,但无法正常完成TLS握手、响应应用层请求。
  • 配置缓存残留:如果之前启动过NiFi并配置过其他端口/协议,没有清理运行时缓存目录,启动时会加载旧配置,导致实际服务监听规则和预期不符。
  • 防火墙应用层拦截:部分系统防火墙会对端口上的HTTP/HTTPS流量做应用层校验,仅放开TCP端口连通权限时会出现网页无法访问的情况。
解决步骤
  1. 确认服务真实启动状态
    进入NiFi安装目录下的logs文件夹,执行命令查看启动日志:
    grep -A 3 "NiFi has started" nifi-app.log
    
    日志会明确打印当前UI可访问的完整URL地址、协议、端口、上下文路径,以日志打印的地址为准。
  2. 修正访问协议
    如果日志显示服务为HTTPS协议启动,必须在浏览器输入完整地址https://192.168.1.115:9102/nifi访问,不可省略https://前缀。首次访问时浏览器会提示自签名证书不受信任,选择「高级」-「继续访问」即可进入页面。
  3. 补全HTTPS配置(日志提示证书相关报错时操作)
    如果启动日志中存在keystore、truststore相关报错,需要先完成证书配置:
    • 进入NiFi安装目录的bin文件夹,执行内置工具生成证书:
      ./tls-toolkit.sh standalone -n '192.168.1.115' -C 'CN=admin,OU=NIFI' -o ../conf
      
    • 命令执行完成后,conf目录下会自动生成keystore、truststore文件,以及已经填好对应配置的nifi.properties模板,将模板中的证书配置项替换到你正在使用的nifi.properties中即可。生成的初始管理员账号密码保存在conf目录下后缀为.credentials的文件中。
  4. 切换为HTTP协议(无需HTTPS加密时操作)
    如果不需要启用HTTPS,直接修改nifi.properties,注释掉原有HTTPS配置,添加HTTP配置:
    # 注释原有HTTPS配置
    #nifi.web.https.host=192.168.1.115
    #nifi.web.https.port=9102
    # 新增HTTP配置
    nifi.web.http.host=192.168.1.115
    nifi.web.http.port=9102
    
    修改完成后执行./nifi.sh stop停止服务,删除安装目录下的work、run文件夹内所有缓存内容,再执行./nifi.sh start启动服务,等待2-3分钟服务完全加载后,访问http://192.168.1.115:9102/nifi即可。
  5. 排查防火墙规则
    在虚拟机本地执行curl命令验证服务可用性:
    # HTTPS服务执行这个
    curl -k https://127.0.0.1:9102/nifi
    # HTTP服务执行这个
    curl http://127.0.0.1:9102/nifi
    
    如果本地curl能正常返回页面代码,说明是防火墙拦截了外部访问,对应放开端口即可:
    • CentOS/RHEL(firewalld):
      firewall-cmd --add-port=9102/tcp --permanent
      firewall-cmd --reload
      
    • Ubuntu/Debian(ufw):
      ufw allow 9102/tcp
      

内容的提问来源于stack exchange,提问作者郭天煜

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 21:39:50