CentOS 8配置Nginx监听55555端口外部无法访问问题求助
排查与解决步骤
你可以按照以下优先级核查遗漏配置:
- 核查SELinux规则(CentOS 8默认启用)
SELinux默认仅允许HTTP服务绑定80、443等常规Web端口,55555属于非许可端口,会被拦截。- 执行
sestatus查看SELinux运行状态,若输出为Enforcing则为启用状态 - 执行
semanage port -l | grep http_port_t查看当前允许HTTP服务使用的端口列表,确认是否包含55555 - 若未包含,执行
semanage port -a -t http_port_t -p tcp 55555将55555端口添加到HTTP服务许可列表
- 执行
- 核查云服务商安全组/网络ACL规则
若你的服务器为云服务商实例,80端口可正常访问说明基础网络连通,大概率是安全组未放行55555端口:
登录云服务商控制台,进入对应实例的安全组配置页,添加入站规则,放行TCP协议的55555端口,测试阶段可将源地址设为0.0.0.0/0,生产环境按需缩小源地址范围。若配置了网络ACL,同步放行55555端口的入站、出站规则。 - 核查遗留iptables规则
即使firewalld、ufw已关闭,也可能存在遗留的iptables拦截规则:- 执行
iptables -L -n查看现有规则,确认是否存在拦截55555端口的DROP规则 - 若存在拦截,执行
iptables -I INPUT -p tcp --dport 55555 -j ACCEPT添加放行规则,后续可根据需求保存规则持久化。
- 执行
- 验证连通性
配置完成后,可先在外部机器执行nc -zv 192.XXX.XXX.XXX 55555验证端口连通性,再通过浏览器访问对应地址测试Nginx默认页是否正常加载。
内容的提问来源于stack exchange,提问作者qwerty
相关产品推荐
相关产品推荐

