nginx机器连接失败

栏目:云苍穹知识作者:金蝶来源:金蝶云社区发布:2024-09-23浏览:1

nginx机器连接失败

nginx机器连接失败会导致升级时无法自动进行应用仓库和静态资源更新

image.webp

从mservice的宿主机通过ssh测试,无法连接到nginx机器
检查nginx机器的服务状态,发现连接被拒绝

image.webp

排查发现hosts.allow中,只允许了一台机器远程连接
把三台k8snode节点机器添加到该配置文件中,测试连接成功

image.webp


关于/etc/hosts.allow和/etc/hosts.deny

一个IP请求连入,linux的检查策略是先看/etc/hosts.allow中是否允许,如果允许直接放行;如果没有,则再看/etc/hosts.deny中是否禁止,如果禁止那么就禁止连入

/etc/hosts.allow

允许内容                                                                   书写格式(改成自己需要的IP或IP段)
ssh允许单个ipsshd:192.168.220.1
ssh允许ip段sshd:192.168.220.                                                  
telnet允许单个ipin.telnetd:192.168.220.1
ssh,telnet允许单个ipall:192.168.220.1

/etc/hosts.deny

sshd:ALL

in.telnetd:ALL


还有一种情况会导致nginx机器连接超时(测试连接的超时时间为5s)

UseDNS 选项打开状态下,当通过终端登录SSH服务器时,服务器端先根据客户端的IP地址进行DNS PTR反向查询出客户端的主机名,然后根据查询出的客户端主机名进行DNS正向A记录查询,验证与其原始IP地址是否一致,这是防止客户端欺骗的一种措施
通过编辑sshd_config配置文件可将其关闭:
命令:vi /etc/ssh/sshd_config找到:#UseDNS yes在下方输入:UseDNS no保存退出然后重启ssh服务:systemctl restart sshd 即可。



nginx机器连接失败

nginx机器连接失败会导致升级时无法自动进行应用仓库和静态资源更新从mservice的宿主机通过ssh测试,无法连接到nginx机器检查nginx机器的服...
点击下载文档
确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息