登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
腾讯轻量云 Nacos 公网访问排查指南(适用于其他平台的e ...
腾讯轻量云 Nacos 公网访问排查指南(适用于其他平台的ecs)
[ 复制链接 ]
俏挺喳
昨天 19:55
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
腾讯轻量云Nacos公网无法访问?从22端口通到8848端口开的全流程排查
前言
最近在腾讯轻量云服务器部署Nacos(单机模式),遇到了经典问题:
服务器内网访问Nacos正常,但公网访问超时
,端口扫描显示22端口开放(SSH能连),但Nacos的8848端口始终显示“关闭”。
折腾了大半天后终于解决,把全流程排查步骤整理成这篇博客,方便以后遇到类似问题直接复用。
问题现象
Nacos启动日志显示正常:Nacos started successfully in stand alone mode;
服务器内网curl http://10.1.8.7:8848/nacos能返回HTML;
本地电脑SSH连接服务器(22端口)正常,但访问http://106.55.170.177:8848/nacos超时;
在线端口扫描:22端口“开启”,8848端口“关闭”。
全流程排查步骤
步骤1:先确认Nacos服务本身是否正常(排除服务问题)
先确定不是Nacos没启动,而是网络问题:
# 1. 查看Nacos启动日志(确认服务正常)
tail -f /usr/local/nacos/logs/start.out
# 关键日志:Tomcat started on port(s): 8848 (http) with context path '/nacos'
# 2. 检查Nacos端口监听(确认绑定端口)
netstat -tlnp | grep 8848
# 正常输出:tcp 0 0 0.0.0.0:8848 0.0.0.0:* LISTEN xxxx/java
# 3. 服务器内网访问测试(确认服务可用)
curl http://10.1.8.7:8848/nacos
# 正常返回Nacos登录页HTML
复制代码
步骤2:验证Nacos的
正确访问路径
(容易忽略的细节)
从启动日志看到context path '/nacos',所以
正确的公网访问路径是
:
http://你的公网IP:8848/nacos(不是/nacos/index.html,虽然加了也能访问,但先简化路径测试)
步骤3:排查服务器本地防火墙(轻量云默认用firewalld)
腾讯轻量云(OpenCloudOS系统)默认启用firewalld,而非iptables,之前清空iptables没用,需处理firewalld:
# 1. 查看firewalld状态
systemctl status firewalld
# 2. 临时开放8848端口(永久生效+重载规则)
firewall-cmd --add-port=8848/tcp --permanent
firewall-cmd --reload
# 3. 验证规则是否生效
firewall-cmd --list-ports | grep 8848
# 正常输出:8848/tcp
# 4. 彻底排除firewalld(可选,直接关闭)
systemctl stop firewalld
systemctl disable firewalld
复制代码
步骤4:检查轻量云控制台防火墙规则(核心!)
22端口能通说明防火墙基础配置没问题,但需确认8848规则:
登录腾讯轻量云控制台 → 找到你的实例 → 进入「防火墙」;
找到8848的规则,确认:
应用类型:自定义;
协议:TCP;
端口:8848;
来源:全部IPv4地址;
策略:允许;
点击规则右侧「编辑」,重新保存(强制同步规则),等待1-2分钟。
步骤5:强制Nacos监听所有IP(避免只绑内网)
Nacos默认可能只监听内网IP,需修改配置强制监听所有IP:
# 编辑Nacos配置
vim /usr/local/nacos/conf/application.properties
# 添加以下配置
server.address=0.0.0.0
server.port=8848
# 重启Nacos
sh /usr/local/nacos/bin/shutdown.sh
sh /usr/local/nacos/bin/startup.sh -m standalone
# 再次验证监听地址(必须显示0.0.0.0:8848)
netstat -tlnp | grep 8848
复制代码
步骤6:用端口检测工具辅助定位
如果前面步骤做完仍有问题,用在线工具检测端口状态:
工具:站长工具-端口扫描;
输入:公网IP + 8848端口;
若显示“开启”:网络通,问题在浏览器/路径;
若显示“关闭”:继续下一步。
步骤7:终极方案——联系腾讯轻量云客服
如果以上步骤都做完,8848端口仍显示关闭,直接联系腾讯云
轻量云专属客服
:
说明:我的轻量云服务器公网IP是xxx,已在防火墙开放8848 TCP端口,服务器本地也开放了端口,但外部检测8848是关闭的,22端口正常,请帮忙排查云侧端口策略。
总结:关键注意点
先证服务,再查网络
:先确认Nacos内网通、端口监听正常,排除服务本身问题;
本地+云侧防火墙双检查
:轻量云的“防火墙”+服务器本地的firewalld都要处理;
Nacos监听地址必须是0.0.0.0
:避免只绑定内网IP,导致公网无法访问;
注意访问路径的context path
:Nacos默认带/nacos上下文,别漏了。
这套流程适用于所有“云服务器服务内网通、公网不通”的场景,以后遇到类似问题直接按步骤排查即可~
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
腾讯
轻量
Nacos
公网
访问
相关帖子
在家无缝访问公司内网:我的低成本、高安全远程办公方案
一次内网开发环境访问方式的改进实践:使用 FRP 替代远程桌面
开启WSL的ssh访问
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
家庭网络如何获取到公网IPv6
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
在家无缝访问公司内网:我的低成本、高安全远程办公方案
9
518
啪炽
2026-01-10
业界
一次内网开发环境访问方式的改进实践:使用 FRP 替代远程桌面
13
871
致掣
2026-01-14
安全
开启WSL的ssh访问
4
533
艺轫
2026-01-17
安全
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
2
189
刘凤
2026-01-29
安全
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
2
117
溧久苟
2026-01-29
安全
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
1
827
乱蚣
2026-01-29
安全
家庭网络如何获取到公网IPv6
0
559
揉幽递
2026-01-30
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
科技
签约作者
程序园优秀签约作者
发帖
俏挺喳
昨天 19:55
关注
0
粉丝关注
25
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
宋子
9939
6
韶又彤
9952
7
闰咄阅
9993
8
刎唇
9995
9
蓬森莉
9921
10
俞瑛瑶
9998
查看更多
今日好文热榜
530
C++算法算法训练第十二天
910
语言开发随笔2
876
Ivanti EPMM RCE CVE-2026-1340/1281完整分
741
城市智能体:宜昌点军区算力供应链平台的区
248
微软发布Maia200,它也开始与英伟达谷歌掰
921
微软发布Maia200,它也开始与英伟达谷歌掰
470
选型指南】医用控温仪显示屏如何兼顾IEC606
457
IDEA 终于也能爽用 Claude Code 了!!
855
GIM 2.0 发布:真正让 AI 提交消息可定制、
172
C# 设置 Word 文档背景颜色/背景图
842
妙手ERP荣膺TikTok Shop 2025 H1“优质招商
159
题解:P15049 [UOI 2022 II Stage] 图 2
975
vue 甘特图 vxe-gantt 自定义任务条插槽模
239
Qt 技巧笔记(四)QVector 的底层原理与高
713
零门槛搭建部署 OpenClaw/Moltbot/Clawdbot
762
如何保障分布式IM聊天系统的消息可靠性(即
985
【面试题】MySQL 中 count(*)、count(1) 和
546
MWGA让千亿行代码在Web端“复活”!
29
spring6-多种类型的注入方式
661
LLVM Pass快速入门(二):运行第一个pass