2011-02-15 22 views

Respuesta

14

Algunos consejos rápidos:

  1. desactivar el firewall incorporado en sus instancias de Windows.
  2. Use la dirección IP en lugar de la entrada DNS.
  3. Crea un grupo de seguridad para los puertos tcp 1 a 65000 y para la fuente 0.0.0.0/0. Obviamente, no debe utilizarse con fines de producción, pero ayudará a evitar que los Grupos de seguridad sean una fuente de problemas.
  4. Compruebe que realmente puede hacer ping a su servidor. Esto también puede requerir alguna modificación del Grupo de seguridad.
+7

Er - Recomiendo NO deshabilitar el Firewall de Windows en una instancia de EC2. Sin embargo, el Servidor 2008 automáticamente mantiene el Puerto 80 cerrado por defecto, por lo que deberá agregar (o activar) la regla 'permitir' del Puerto 80. –

+1

Debería haber agregado que todos los pasos anteriores son en realidad para depurar el problema, pero luego debe volver a lo que sea apropiado para su configuración. –

+1

Estoy de acuerdo con Jonners, especialmente si se trata de una caja de Windows: cualquier caja accesible por Internet puede ser explorada por Blackhats y script kiddies, incluso si está desnudo en internet por poco tiempo. "Revertir de nuevo", y luego continuar utilizando el servidor potencialmente comprometido es un no-no para uso de producción. En cambio, quema la instancia en los fuegos del infierno y comienza una nueva. – aaaidan

272

Esto es realmente muy fácil:

  • Ir a la "Red & Seguridad" -> Configuración de grupo de seguridad en la navegación de la izquierda
  • encontrar el grupo de seguridad que la instancia está aparte de
  • Haga clic en Reglas de entrada
  • Use el menú desplegable y añadir HTTP (puerto 80)
  • Haga clic en Aplicar y disfrutar
+12

Mencionó que ya ha abierto el puerto en el grupo de seguridad, pero debería ser tan fácil como esto ... – aaaidan

+5

La pregunta no fue respondida, el puerto 80 está abierto ya que la pregunta dice –

+4

, esto nos ayudó a lo grande, el botón Aplicar está un poco oculto, tiene que desplazarse hacia abajo para encontrarlo. –

13
  1. comprobar qué grupo de seguridad que está utilizando para su instancia. Ver el valor de la columna Grupos de seguridad en la fila de su instancia. Es importante: cambié las reglas para el grupo predeterminado, pero mi instancia estaba en el grupo de inicio rápido-1 cuando tuve un problema similar.
  2. Vaya a la pestaña Grupos de seguridad, vaya a la pestaña Entrada, seleccione HTTP en Crear un nuevo cuadro combinado de reglas, deje 0.0.0.0/0 en el campo fuente y haga clic en Agregar regla, luego aplique cambios a las reglas.
+0

Para el primer paso, no vi una columna de Grupos de seguridad, pero en Acciones-> Redes-> Cambiar grupos de seguridad, puedo ver en qué grupo está la instancia. – MikeiLL

+0

Había ignorado el paso 1. Gracias –

7

Para aquellos de ustedes que usan Centos (y tal vez otras distribuciones de linux), deben asegurarse de que su FW (iptables) permita el puerto 80 o cualquier otro puerto que desee.

Vea cómo deshabilitarlo por completo (solo para fines de prueba). Y here para reglas específicas

+0

Esto fue todo para mí. Olvidé que se estaba ejecutando: D –

+1

-A INPUT -m estado --state NUEVO -m tcp -p tcp --dport 80 -j ACCEPT es la regla que puede agregar a/etc/sysconfig/iptables – Trefex

Cuestiones relacionadas