
現(xiàn)象Nginx 配置寫好了nginx -t 也通過了systemctl reload nginx 沒報(bào)錯(cuò)。但瀏覽器訪問就是打不開。ChromeERR_CONNECTION_CLOSEDcurlConnection timed outNginx 日志里什么都沒有——請求根本沒到 Nginx。原因請求要想到達(dá)服務(wù)要過三關(guān) 用戶瀏覽器 ↓ ① 云平臺安全組騰訊云/阿里云控制臺配的 ↓ ② 服務(wù)器防火墻ufw / iptables ↓ ③ Nginx 是否監(jiān)聽對應(yīng)端口 ↓ 服務(wù)任何一關(guān)沒放行外部就訪問不了。而 Nginx 日志里沒記錄恰恰說明請求在第一關(guān)或第二關(guān)就被攔了根本沒到 Nginx。排查順序從內(nèi)到外一層層驗(yàn)證。第一層Nginx 有沒有監(jiān)聽sudoss-tlnp|grep8443LISTEN 0 511 0.0.0.0:8443 ... nginx看到 0.0.0.0:8443 Nginx 在監(jiān)聽所有網(wǎng)卡。如果顯示 127.0.0.1:8443 → 只監(jiān)聽本地外部連不進(jìn)來。檢查 Nginx 配置里是不是寫成了 listen 127.0.0.1:8443。第二層服務(wù)器本地能否訪問curl-Ikhttps://127.0.0.1:8443HTTP/2 200? 200 → Nginx 本身正常繼續(xù)往下? Connection refused → Nginx 有問題回去看配置和日志第三層服務(wù)器自己的公網(wǎng) IP 能否訪問curl-Ik--connect-timeout5https://YOUR_SERVER_IP:8443這一步很關(guān)鍵——它走公網(wǎng)會經(jīng)過云平臺和服務(wù)器防火墻。兩種結(jié)果結(jié)果說明下一步? 200網(wǎng)絡(luò)全通問題在 DNS 或?yàn)g覽器緩存? 超時(shí)被防火墻攔了檢查 ufw 和云安全組第四層檢查服務(wù)器 ufwsudoufw status verbose預(yù)期能看到 8443 才算放行To Action From 22/tcp ALLOW Anywhere 80/tcp ALLOW Anywhere 8081/tcp ALLOW Anywhere 8443/tcp ALLOW Anywhere ← 必須有如果沒有 8443 → 放行sudoufw allow8443/tcp?? 放行前先確認(rèn) 22/tcp 在列表里否則可能把自己 SSH 也關(guān)掉。第五層檢查云平臺安全組進(jìn)騰訊云/阿里云控制臺 → 你的實(shí)例 → 防火墻/安全組。確認(rèn) 8443 規(guī)則存在協(xié)議TCP端口8443來源0.0.0.0/0策略允許如果控制臺已經(jīng)放了但訪問還是不通 → 等 30 秒規(guī)則生效有延遲再試。第六層檢查 DNSnslookup YOUR_DOMAIN預(yù)期返回你的服務(wù)器 IP。如果 NXDOMAIN → DNS 沒配好。第七層檢查瀏覽器緩存瀏覽器本地也緩存 DNS。前面全通了但瀏覽器還打不開Chrome/Edge打開 edge://net-internals/#dns → 點(diǎn) Clear host cache或直接開無痕窗口三個(gè)坑坑 1只看云安全組忘了服務(wù)器 ufw云平臺安全組放行了但服務(wù)器自己的 ufw 沒放行——請求到服務(wù)器就被拒了。兩層都要查???2改完 ufw 忘了 reloadufw 是立刻生效的不需要 reload。但如果你用的是 iptables 直接改要 iptables-save。坑 3DNS 解析和端口放行是兩件事DNS 解析成功 ≠ 端口通。DNS 只負(fù)責(zé)把域名翻譯成 IP端口通不通是另一層。排查時(shí)要分開看。