Порт, кажется, открыт, но соединение отказано

Я пытаюсь открыть порт 3000 на Ubuntu 12.04, потому что у меня там прослушивает веб-сервер. Я немного не в своей зоне конфорт и провел много часов, пытаясь решить проблему без успеха.

Кажется, порт открыт в брандмауэре:

$> sudo ufw status
Status: active

To                         Action      From
--                         ------      ----
...
3000/tcp                   ALLOW       Anywhere
3000/tcp                   ALLOW       Anywhere (v6)

Сервер слушает нормально на этом порту:

$> netstat -an | grep "LISTEN "
...
tcp        0      0 127.0.0.1:3000          0.0.0.0:*               LISTEN     
...

И я могу даже wget хорошо индексная страница:

$> wget localhost:3000
Connecting to localhost (localhost)|127.0.0.1|:3000... connected.
HTTP request sent, awaiting response... 200 OK

И полученный файл содержит то, что я ожидаю ("Привет, мир":).

Тем не менее, при попытке с другого компьютера, или если я wget mydomain.com:3000 я получил "connection refused"и nmap говорит мне, что порт не открыт:

$> nmap -A -T4 mydomain.com
Host is up (0.00032s latency).
...
Not shown: 999 closed ports
PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 5.9p1 Debian 5ubuntu1 (protocol 2.0)
...
Service Info: OS: Linux

Любая идея, что я должен попробовать дальше???

РЕДАКТИРОВАТЬ

Вот что дает traceroute:

$> traceroute mydomain.com
traceroute to mydomain.com (176.31.x.x), 30 hops max, 60 byte packets
 1  mydomain.com (176.31.x.x)  0.034 ms  0.013 ms  0.010 ms

4 ответа

Решение

Если ваш сервер прослушивает только интерфейс localhost, вы не сможете получить к нему доступ с удаленного компьютера. Похоже, это ваша основная проблема, поскольку в выводе netstat указан только 127.0.0.1:3000.

Вам также необходимо убедиться, что mydomain.com разрешает правильный IP-адрес для вашей машины, так что подключение к нему приведет к обмену данными с внешним интерфейсом этой машины.

У меня недавно была эта проблема с HTTPS-сервером nodejs, и ее решением было не использовать "localhost", "127.0.0.1" или даже доменное имя. Это было использовать "0.0.0.0"

Я считаю, что это действует как подстановочный знак, теперь позволяет публичное разрешение через доменное имя, и это также работает с "localhost"

Изменить: Вот ссылка на страницу о сбое сервера на тему 0.0.0.0: https://serverfault.com/questions/78048/whats-the-difference-between-ip-address-0-0-0-0-and-127-0-0-1

Есть ли вероятность того, что вы используете AWS или другие облачные сервисы? В этом случае порт должен быть открыт на уровне конфигурации Inctance (OS) или после. В частности, в AWS вы должны искать "Группы безопасности", где вы должны открыть доступ к порту 3000

Для людей, не использующихufw, кажетсяiptablesвключен по умолчанию в Ubuntu, и необходимо явно авторизовать такой трафик:

      iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 3000 -j ACCEPT
Другие вопросы по тегам