登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
腾讯轻量云 Nacos 公网访问排查指南(适用于其他平台的e ...
腾讯轻量云 Nacos 公网访问排查指南(适用于其他平台的ecs)
[ 复制链接 ]
俏挺喳
前天 19:55
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
腾讯轻量云Nacos公网无法访问?从22端口通到8848端口开的全流程排查
前言
最近在腾讯轻量云服务器部署Nacos(单机模式),遇到了经典问题:
服务器内网访问Nacos正常,但公网访问超时
,端口扫描显示22端口开放(SSH能连),但Nacos的8848端口始终显示“关闭”。
折腾了大半天后终于解决,把全流程排查步骤整理成这篇博客,方便以后遇到类似问题直接复用。
问题现象
Nacos启动日志显示正常:Nacos started successfully in stand alone mode;
服务器内网curl http://10.1.8.7:8848/nacos能返回HTML;
本地电脑SSH连接服务器(22端口)正常,但访问http://106.55.170.177:8848/nacos超时;
在线端口扫描:22端口“开启”,8848端口“关闭”。
全流程排查步骤
步骤1:先确认Nacos服务本身是否正常(排除服务问题)
先确定不是Nacos没启动,而是网络问题:
# 1. 查看Nacos启动日志(确认服务正常)
tail -f /usr/local/nacos/logs/start.out
# 关键日志:Tomcat started on port(s): 8848 (http) with context path '/nacos'
# 2. 检查Nacos端口监听(确认绑定端口)
netstat -tlnp | grep 8848
# 正常输出:tcp 0 0 0.0.0.0:8848 0.0.0.0:* LISTEN xxxx/java
# 3. 服务器内网访问测试(确认服务可用)
curl http://10.1.8.7:8848/nacos
# 正常返回Nacos登录页HTML
复制代码
步骤2:验证Nacos的
正确访问路径
(容易忽略的细节)
从启动日志看到context path '/nacos',所以
正确的公网访问路径是
:
http://你的公网IP:8848/nacos(不是/nacos/index.html,虽然加了也能访问,但先简化路径测试)
步骤3:排查服务器本地防火墙(轻量云默认用firewalld)
腾讯轻量云(OpenCloudOS系统)默认启用firewalld,而非iptables,之前清空iptables没用,需处理firewalld:
# 1. 查看firewalld状态
systemctl status firewalld
# 2. 临时开放8848端口(永久生效+重载规则)
firewall-cmd --add-port=8848/tcp --permanent
firewall-cmd --reload
# 3. 验证规则是否生效
firewall-cmd --list-ports | grep 8848
# 正常输出:8848/tcp
# 4. 彻底排除firewalld(可选,直接关闭)
systemctl stop firewalld
systemctl disable firewalld
复制代码
步骤4:检查轻量云控制台防火墙规则(核心!)
22端口能通说明防火墙基础配置没问题,但需确认8848规则:
登录腾讯轻量云控制台 → 找到你的实例 → 进入「防火墙」;
找到8848的规则,确认:
应用类型:自定义;
协议:TCP;
端口:8848;
来源:全部IPv4地址;
策略:允许;
点击规则右侧「编辑」,重新保存(强制同步规则),等待1-2分钟。
步骤5:强制Nacos监听所有IP(避免只绑内网)
Nacos默认可能只监听内网IP,需修改配置强制监听所有IP:
# 编辑Nacos配置
vim /usr/local/nacos/conf/application.properties
# 添加以下配置
server.address=0.0.0.0
server.port=8848
# 重启Nacos
sh /usr/local/nacos/bin/shutdown.sh
sh /usr/local/nacos/bin/startup.sh -m standalone
# 再次验证监听地址(必须显示0.0.0.0:8848)
netstat -tlnp | grep 8848
复制代码
步骤6:用端口检测工具辅助定位
如果前面步骤做完仍有问题,用在线工具检测端口状态:
工具:站长工具-端口扫描;
输入:公网IP + 8848端口;
若显示“开启”:网络通,问题在浏览器/路径;
若显示“关闭”:继续下一步。
步骤7:终极方案——联系腾讯轻量云客服
如果以上步骤都做完,8848端口仍显示关闭,直接联系腾讯云
轻量云专属客服
:
说明:我的轻量云服务器公网IP是xxx,已在防火墙开放8848 TCP端口,服务器本地也开放了端口,但外部检测8848是关闭的,22端口正常,请帮忙排查云侧端口策略。
总结:关键注意点
先证服务,再查网络
:先确认Nacos内网通、端口监听正常,排除服务本身问题;
本地+云侧防火墙双检查
:轻量云的“防火墙”+服务器本地的firewalld都要处理;
Nacos监听地址必须是0.0.0.0
:避免只绑定内网IP,导致公网无法访问;
注意访问路径的context path
:Nacos默认带/nacos上下文,别漏了。
这套流程适用于所有“云服务器服务内网通、公网不通”的场景,以后遇到类似问题直接按步骤排查即可~
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
腾讯
轻量
Nacos
公网
访问
相关帖子
在家无缝访问公司内网:我的低成本、高安全远程办公方案
一次内网开发环境访问方式的改进实践:使用 FRP 替代远程桌面
开启WSL的ssh访问
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
家庭网络如何获取到公网IPv6
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
在家无缝访问公司内网:我的低成本、高安全远程办公方案
9
519
啪炽
2026-01-10
业界
一次内网开发环境访问方式的改进实践:使用 FRP 替代远程桌面
13
871
致掣
2026-01-14
安全
开启WSL的ssh访问
4
534
艺轫
2026-01-17
安全
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
2
190
刘凤
2026-01-29
安全
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
2
118
溧久苟
2026-01-29
安全
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
1
829
乱蚣
2026-01-29
安全
家庭网络如何获取到公网IPv6
0
560
揉幽递
2026-01-30
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
签约作者
程序园优秀签约作者
发帖
俏挺喳
前天 19:55
关注
0
粉丝关注
25
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
宋子
9939
6
韶又彤
9952
7
闰咄阅
9993
8
刎唇
9995
9
蓬森莉
9921
10
俞瑛瑶
9998
查看更多
今日好文热榜
727
细节全公开!我是如何用 AI 一天上线一个网
691
MCP官方Go SDK尝鲜
264
基于允许非法状态的贪心策略
766
[大模型实战 02] 图形化的大模型交互: Open
344
数据一致性与容灾——RTO/RPO指标、备份演
971
Modbus 协议 学习一则
325
洛谷 P3503 [POI 2010] KLO-Blocks 题解
4
AI驱动的业务开发新范式:将Skills引入工程
422
DTS按业务场景批量迁移阿里云MySQL库实战(
137
从零学习Kafka:配置参数
507
高性价比小程序商城 SaaS 平台推荐!赋能中
510
OpenClaw架构解析:AI工程师的实战学习范本
640
AI Agent 框架探秘:拆解 OpenHands(5)--
876
一个昏暗的编程教室,电脑屏幕前坐着一位程
535
C++算法算法训练第十二天
914
语言开发随笔2
881
Ivanti EPMM RCE CVE-2026-1340/1281完整分
744
城市智能体:宜昌点军区算力供应链平台的区
252
微软发布Maia200,它也开始与英伟达谷歌掰
923
微软发布Maia200,它也开始与英伟达谷歌掰