【问题标题】:Can't open port 443 for local network无法为本地网络打开端口 443
【发布时间】:2021-09-24 15:45:24
【问题描述】:

我想将运行 Manjaro ARM 的树莓派用作本地网络的服务器。我有一个使用 systemd 服务永久运行的 golang 服务器。但是,我无法从网络中的另一台计算机访问该网站。我禁用了 iptables 和 nftables,但它仍然不起作用。服务器正在运行,我什至可以访问网站,但只有在 pi 本身上使用 curl 时才能访问。

来自另一台机器的 ping 工作正常,但使用 nmap 扫描端口失败(端口标记为已过滤)

我的代码在运行常规 Manjaro 的笔记本电脑上运行良好,我能够从网络上的任何设备访问该网站(即使那里没有禁用 iptables)

ss -lnt 输出:

State   Recv-Q  Send-Q   Local Address:Port   Peer Address:Port Process
LISTEN  0       4096           0.0.0.0:5355        0.0.0.0:*
LISTEN  0       4096     127.0.0.53%lo:53          0.0.0.0:*
LISTEN  0       128            0.0.0.0:22          0.0.0.0:*
LISTEN  0       4096              [::]:5355           [::]:*
LISTEN  0       4096                 *:80                *:*
LISTEN  0       128               [::]:22             [::]:*
LISTEN  0       4096                 *:443               *:*

curl -k https://andre-pi 输出 <a href="/login">Permanent Redirect</a> 但仅在 pi 上运行时

还有什么我可以尝试的建议吗?

【问题讨论】:

    标签: raspberry-pi webserver port firewall


    【解决方案1】:

    您尝试使用哪个命令使用 curl 访问网站?服务器是监听0.0.0.0还是127.0.0.1?

    【讨论】:

    • 我使用了curl -k https://andre-pi,回复是<a href="/login">Permanent Redirect</a>. ss -lnt 给了我这个:LISTEN 0 4096 *:443 *:*
    • 你能从另一台机器上ping你的树莓派吗?您尝试连接的日志中有任何内容吗?
    • 是的,ping 工作正常,我可以使用主机名或 ip,两者都可以。日志中没有任何内容,只是我启动了服务器并尝试使用 curl 进行连接。此外,当我使用 nmap 检查端口是否打开(来自另一台机器)时,结果被“过滤”
    • 那么请将您的代码复制到这里并列出您正在使用的 systemd 服务。抱歉,我不确定防火墙是否真的被禁用了
    • ○ iptables.service - IPv4 Packet Filtering Framework Loaded: loaded (/usr/lib/systemd/system/iptables.service; disabled> Active: inactive (dead) ○ nftables.service - Netfilter Tables Loaded: loaded (/usr/lib/systemd/system/nftables.service; disabled> Active: inactive (dead) Docs: man:nft(8) 我应该发布哪个代码?
    【解决方案2】:

    找到了答案。还有一个我不知道的防火墙叫firewalld。我通过使用 pacman -Qqe 浏览所有已安装的软件包找到了它。

    【讨论】:

      猜你喜欢
      • 2017-10-07
      • 2021-06-22
      • 2016-01-31
      • 2014-09-27
      • 1970-01-01
      • 2017-12-26
      • 2013-07-28
      • 1970-01-01
      相关资源
      最近更新 更多