排查服务不可用是否防火墙配置问题的小窍门

9 篇文章 0 订阅
2 篇文章 0 订阅

排查服务不可用是否防火墙配置问题的小窍门

今天用workerman实现一个WebSocket长链接时,在开发环境没问题,但在生产环境(做了反向代理)就一直连接不上,在解决这个问题时有些心得,跟大家分享一下。

在不同服务器间做数据转发(如在nginx等web服务器中做反向代理等场景)时,通常会依据端口转发,有时候配置好的转发规则硬是不生效,例如出现504错误,让人非常头疼。

其实这种情况很大可能是因为防火墙的设置引起的,因为用来做转发的端口往往是一些不常用的端口,而这些端口默认情况下是不开放访问的。那怎么排查这些端口是否开放访问呢?一个当然是查看防火墙的配置了,另外在这里想给大家介绍一个简单直接的办法,就是先用本机的IP+端口访问一下,在这里需要注意的是:通常服务器群都会做跳板机处理,这样一来会更加安全,二来也可以节省购买公网IP的费用,不过这样就会导致只有一个公网IP,其它的服务器都是通过端口转发的方式去访问,无法直接用外网IP或域名访问业务服务器,这时可以登录上云,先使用本地IP+端口访问,只要是正常的,再在接收转发的机子访问一下,如果访问不了,基本可以确认是防火墙问题,去检查一下防火墙的转发规则,将业务服务器入方向的端口允许跳板机访问就可以了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值