You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Google Cloud中开启HTTPS端口(443/8443/8080)

排查并解决Google Cloud上VestaCP的443端口无法访问问题

我碰到过不少类似的GCP搭配VestaCP的端口访问故障,咱们一步步来定位问题并解决:

1. 先确认服务器内部是否真的在监听443端口

端口检测工具显示关闭,首先得搞清楚服务器本身有没有进程在监听443端口。登录到你的VPS,执行以下命令:

ss -tulpn | grep 443
# 或者用netstat(如果没装ss的话)
netstat -tulpn | grep 443

如果输出为空,说明没有进程在监听443端口,问题出在VestaCP的配置上:

  • 如果你是要访问网站的HTTPS:检查VestaCP里创建的站点是否启用了SSL,有没有正确配置证书(可以在Vesta面板的站点管理里确认),然后重启nginx服务:service nginx restart
  • 如果你是要访问Vesta面板的HTTPS(默认8443端口):检查vesta服务状态:service vesta status,如果没运行就启动它:service vesta start,重启试试:service vesta restart

2. 验证Google Cloud防火墙规则的有效性

你说已经开放了80、443,但要确保规则真的应用到了你的实例:

  • 登录GCP控制台,进入VM实例页面,找到你的VPS,点击进入详情页,查看「防火墙」标签,确认包含开放443/tcp的规则(比如默认的allow-https或者你自定义的规则)
  • 检查防火墙规则的目标标签:如果你的规则是按标签匹配的,要确保实例的「网络标签」和规则的目标标签一致
  • 检查规则的来源IP范围:如果需要公网访问,来源要设为0.0.0.0/0(IPv4)和::/0(IPv6),不要限制为特定IP(除非你故意这么做)

3. 再次确认服务器的iptables/firewalld配置

虽然你说iptables显示开放,但可以再仔细核对:

  • 查看iptables的INPUT链规则:
iptables -L INPUT -n | grep 443

确保有类似ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:443的规则

  • 如果你的服务器用的是firewalld而不是iptables,执行:
firewall-cmd --list-ports | grep 443
firewall-cmd --list-services | grep https

如果没有,添加规则并重启防火墙:

firewall-cmd --add-port=443/tcp --permanent
firewall-cmd --add-service=https --permanent
firewall-cmd --reload

4. 检查VPC网络的其他限制

有时候GCP的VPC网络策略会影响端口访问:

  • 确认你的实例有公网IP(不是仅内部IP),可以在VM实例详情页的「网络接口」里查看
  • 检查VPC的路由规则,有没有阻止入站的443流量
  • 如果启用了Cloud NAT,确认NAT规则没有限制相关端口

5. 本地测试缩小问题范围

在服务器内部执行本地访问测试:

# 测试网站的HTTPS
curl https://localhost
# 测试服务器IP的HTTPS
curl https://<你的服务器公网IP>
# 测试Vesta面板的8443端口
curl https://localhost:8443
  • 如果本地能访问,说明问题在GCP的网络层面(防火墙、VPC配置)
  • 如果本地也不能访问,说明是服务器内部的问题(服务未启动、配置错误、iptables未放行)

内容的提问来源于stack exchange,提问作者David Yeghiazaryan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.28 09:02:53