)
現(xiàn)象Nginx 配置寫(xiě)好了nginx -t 也通過(guò)了systemctl reload nginx 沒(méi)報(bào)錯(cuò)。但瀏覽器訪問(wèn)就是打不開(kāi)。ChromeERR_CONNECTION_CLOSEDcurlConnection timed outNginx 日志里什么都沒(méi)有——請(qǐng)求根本沒(méi)到 Nginx。原因請(qǐng)求要想到達(dá)服務(wù)要過(guò)三關(guān) 用戶瀏覽器 ↓ ① 云平臺(tái)安全組騰訊云/阿里云控制臺(tái)配的 ↓ ② 服務(wù)器防火墻ufw / iptables ↓ ③ Nginx 是否監(jiān)聽(tīng)對(duì)應(yīng)端口 ↓ 服務(wù)任何一關(guān)沒(méi)放行外部就訪問(wèn)不了。而 Nginx 日志里沒(méi)記錄恰恰說(shuō)明請(qǐng)求在第一關(guān)或第二關(guān)就被攔了根本沒(méi)到 Nginx。排查順序從內(nèi)到外一層層驗(yàn)證。第一層Nginx 有沒(méi)有監(jiān)聽(tīng)sudoss-tlnp|grep8443LISTEN 0 511 0.0.0.0:8443 ... nginx看到 0.0.0.0:8443 Nginx 在監(jiān)聽(tīng)所有網(wǎng)卡。如果顯示 127.0.0.1:8443 → 只監(jiān)聽(tīng)本地外部連不進(jìn)來(lái)。檢查 Nginx 配置里是不是寫(xiě)成了 listen 127.0.0.1:8443。第二層服務(wù)器本地能否訪問(wèn)curl-Ikhttps://127.0.0.1:8443HTTP/2 200? 200 → Nginx 本身正常繼續(xù)往下? Connection refused → Nginx 有問(wèn)題回去看配置和日志第三層服務(wù)器自己的公網(wǎng) IP 能否訪問(wèn)curl-Ik--connect-timeout5https://YOUR_SERVER_IP:8443這一步很關(guān)鍵——它走公網(wǎng)會(huì)經(jīng)過(guò)云平臺(tái)和服務(wù)器防火墻。兩種結(jié)果結(jié)果說(shuō)明下一步? 200網(wǎng)絡(luò)全通問(wèn)題在 DNS 或?yàn)g覽器緩存? 超時(shí)被防火墻攔了檢查 ufw 和云安全組第四層檢查服務(wù)器 ufwsudoufw status verbose預(yù)期能看到 8443 才算放行To Action From 22/tcp ALLOW Anywhere 80/tcp ALLOW Anywhere 8081/tcp ALLOW Anywhere 8443/tcp ALLOW Anywhere ← 必須有如果沒(méi)有 8443 → 放行sudoufw allow8443/tcp?? 放行前先確認(rèn) 22/tcp 在列表里否則可能把自己 SSH 也關(guān)掉。第五層檢查云平臺(tái)安全組進(jìn)騰訊云/阿里云控制臺(tái) → 你的實(shí)例 → 防火墻/安全組。確認(rèn) 8443 規(guī)則存在協(xié)議TCP端口8443來(lái)源0.0.0.0/0策略允許如果控制臺(tái)已經(jīng)放了但訪問(wèn)還是不通 → 等 30 秒規(guī)則生效有延遲再試。第六層檢查 DNSnslookup YOUR_DOMAIN預(yù)期返回你的服務(wù)器 IP。如果 NXDOMAIN → DNS 沒(méi)配好。第七層檢查瀏覽器緩存瀏覽器本地也緩存 DNS。前面全通了但瀏覽器還打不開(kāi)Chrome/Edge打開(kāi) edge://net-internals/#dns → 點(diǎn) Clear host cache或直接開(kāi)無(wú)痕窗口三個(gè)坑坑 1只看云安全組忘了服務(wù)器 ufw云平臺(tái)安全組放行了但服務(wù)器自己的 ufw 沒(méi)放行——請(qǐng)求到服務(wù)器就被拒了。兩層都要查。坑 2改完 ufw 忘了 reloadufw 是立刻生效的不需要 reload。但如果你用的是 iptables 直接改要 iptables-save???3DNS 解析和端口放行是兩件事DNS 解析成功 ≠ 端口通。DNS 只負(fù)責(zé)把域名翻譯成 IP端口通不通是另一層。排查時(shí)要分開(kāi)看。