balintov Asked: 2024-11-02 03:57:42 +0800 CST2024-11-02 03:57:42 +0800 CST 2024-11-02 03:57:42 +0800 CST 开放端口问题 772 我正在尝试打开端口 4000,但显然没有成功。 我使用ufw allow命令执行了该操作,但它没有出现在netstat列表中,并nmap表明该端口也已关闭。 我错过了什么? 编辑:我正在尝试在该端口上设置一个服务器。 networking 1 个回答 Voted Best Answer Thomas Ward 2024-11-05T11:02:11+08:002024-11-05T11:02:11+08:00 我认为这里存在一个根本性的误解。在防火墙上打开端口和实际让服务监听该端口之间是有区别的。 请考虑以下情形: 我在本地的 6900 端口(我选择的随机端口)上运行一个手动执行(即不是自动启动的)的 Django 实例。 我在端口 80 (HTTP) 和 443 (HTTPS) 上运行 NGINX。它是 Django 后端的前端服务器。 当我启动系统时,由于端口 6900 上的 Django 实例未启动,因此当您运行netstat -tulpn或时,ss -tulpn 您只会看到 NGINX 在端口 80 和 443 上的监听端口,因为端口 6900未绑定到服务或正在运行的进程。因此,如果我尝试从任何地方直接访问端口 6900,我会收到“连接被拒绝”错误。此外,由于 Django 没有运行,当 NGINX 尝试向其发送消息时,它将失败并对任何请求响应“502 Bad Gateway”。 但是,如果我实际运行Django 实例,那么 Django 就会绑定到端口 6900,并显示在netstat/ss输出中,只要防火墙允许端口 6900,外部就可以访问它。即使防火墙没有打开端口 6900,NGINX 也能够在本地将请求传递到端口 6900,然后提供 Django 显示的任何内容。 根据您对设置的描述,您已经运行了 NGINX(可能在默认端口上),并且您已将防火墙设置为允许连接到端口 4000 和其他端口,并指示proxy_pass在本地端口 4000 上运行某些程序,但您没有任何程序或服务在端口 4000 上监听,因此nmap永远不会在端口 4000 上显示任何内容,并且会将其视为“已关闭”,因为没有响应(无论您是否在防火墙上打开它),并且 NGINX 将无法转发并出现 502 Bad Gateway 响应。
我认为这里存在一个根本性的误解。在防火墙上打开端口和实际让服务监听该端口之间是有区别的。
请考虑以下情形:
当我启动系统时,由于端口 6900 上的 Django 实例未启动,因此当您运行
netstat -tulpn
或时,ss -tulpn
您只会看到 NGINX 在端口 80 和 443 上的监听端口,因为端口 6900未绑定到服务或正在运行的进程。因此,如果我尝试从任何地方直接访问端口 6900,我会收到“连接被拒绝”错误。此外,由于 Django 没有运行,当 NGINX 尝试向其发送消息时,它将失败并对任何请求响应“502 Bad Gateway”。但是,如果我实际运行Django 实例,那么 Django 就会绑定到端口 6900,并显示在
netstat
/ss
输出中,只要防火墙允许端口 6900,外部就可以访问它。即使防火墙没有打开端口 6900,NGINX 也能够在本地将请求传递到端口 6900,然后提供 Django 显示的任何内容。根据您对设置的描述,您已经运行了 NGINX(可能在默认端口上),并且您已将防火墙设置为允许连接到端口 4000 和其他端口,并指示
proxy_pass
在本地端口 4000 上运行某些程序,但您没有任何程序或服务在端口 4000 上监听,因此nmap
永远不会在端口 4000 上显示任何内容,并且会将其视为“已关闭”,因为没有响应(无论您是否在防火墙上打开它),并且 NGINX 将无法转发并出现 502 Bad Gateway 响应。