检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
协议端口 源地址 入方向 1 允许 IPv4 自定义TCP: 20-21 IP地址:0.0.0.0/0 源地址设置为0.0.0.0/0表示允许所有外部IP地址远程连接云服务器上传或者下载文件,如果将当前端口暴露到公网,可能存在网络安全风险,建议您将源IP设置为已知的IP地址,配置示例请参见表6。
重启云服务器使防火墙配置生效。 设置安全组及防火墙 搭建好FTP站点后,需要在云服务器安全组的入方向添加一条放行FTP端口的规则。 如果配置了“配置FTP防火墙支持”,需要在安全组中同时放行FTP站点使用的端口和FTP防火墙使用的数据通道端口。 服务器防火墙默认放行TCP的21端口用于FTP
22-30 源地址 在入方向规则中,用来匹配外部请求的源地址,支持以下格式: IP地址:表示源地址为某个固定的IP地址。当源地址选择IP地址时,您可以在一个框内同时输入或者粘贴多个IP地址,不同IP地址以“,”隔开。一个IP地址生成一条安全组规则。 单个IP地址:IP地址/掩码。 单个IPv4地址示例为192
检查安全组是否放通Web端口,详细操作请参考检查安全组规则。 检查防火墙配置 测试防火墙关闭后是否可以正常访问,详细操作请参考检查防火墙配置。 检查云服务器路由配置 查看云服务器路由表中网关信息配置是否正确,详细操作请参考检查云服务器路由配置。 检查本地网络 更换手机热点或其他网络测试是否可以正常访问,详细操作请参考检查本地网络。
口,可以简化配置防火墙的过程。Ubuntu默认安装了UFW,执行以下命令查看防火墙的状态。 sudo ufw status 如果你没有也不想开启防火墙,则可以直接跳过此步骤,如果你想要开启防火墙可以通过以下命令实现。 sudo ufw enable 之后再次检查防火墙状态验证是否成功开启防火墙。
弹性云服务器获取远程登录地址,详情见表3。 表3 remote_console参数信息 参数 是否必选 参数类型 描述 type 是 String 远程登录的类型,请将type配置为“novnc”。 protocol 是 String 远程登录协议,请将protocol配置为“vnc”。 响应消息
[Y/n]”提示信息,输入“y”或“Y”即可继续安装。 调整防火墙(可选)。 UFW(Uncomplicated Firewall)是一个iptables的接口,可以简化配置防火墙的过程。Ubuntu默认安装了UFW,执行以下命令查看防火墙的状态。 sudo ufw status 如果你没有也不想开启防火墙,则可以直
创建中转IP 添加SNAT、DNAT规则 为步骤3中创建的私网NAT网关添加对应的SNAT和DNAT规则。 在私网NAT网关列表中,单击“操作”列的“设置规则”,为中转VPC1对应的私网NAT网关添加SNAT规则,为中转VPC2对应的私网NAT网关添加DNAT规则。 图8 添加SNAT规则 图9
地址、操作系统内网卡名称都会发生改变。 切换虚拟私有云后,请重新配置源/目的检查和虚拟IP地址。 虚拟私有云切换完成后,与网络配置相关的应用软件需要重新配置。与网络相关的服务也需要重新配置,例如ELB、VPN、NAT、流量镜像、全域弹性公网IP、DNS等。 前提条件 已准备好待切
选择“使用下面的IP地址”,IP地址配置为弹性云服务器的私有IP地址,例如:10.0.0.101。 图1 配置私有IP地址 单击“高级”。 在“IP设置”页签内“IP地址”区域,单击“添加”。 添加虚拟IP地址,例如:10.0.0.154。 图2 配置虚拟IP地址 单击“确定”,保存更改。
0x1104) 可能原因 服务端安全组3389端口未开启。 服务端防火墙关闭。 服务端3389端口被其他进程占用。 远程桌面会话主机配置不正确。 处理方法 检查安全组设置。 检查3389端口入方向是否开启,若已开启,执行2。 检查防火墙是否关闭。 登录Windows云服务器。 单击桌面左下角的Windows图标,选择“控制面板
件夹。 图1 FTP文件夹错误 可能原因 浏览器设置了FTP防火墙。 处理方法 以设置IE浏览器为例。 打开IE浏览器菜单"工具 > Internet 选项"。 选择“高级”标签卡。 取消勾选“使用被动FTP(用于防火墙和DSL调制解调器兼容)”。 图2 Internet 选项
添加“扩展网卡”:可选配置。您可以添加多张扩展网卡,并指定网卡(包括主网卡)的IP地址。 指定IP地址时,如果是批量创建多台弹性云服务器: 此时,该IP地址为起始IP地址。 请确保IP地址在子网范围内且连续可用。 其他子网不能与指定IP的子网相同。 暂不分配IPv6地址/自动分配IPV
0.0.0.0/0 0.0.0.0/0表示所有IP地址 单击“确定”,完成安全组规则配置。 检查防火墙设置 如果云服务器开启了防火墙,需要检查防火墙对Ping规则是否有限制。 Linux系统云服务器 执行以下命令查看防火墙状态,以CentOS 7操作系统为例。 firewall-cmd
Windows系统ECS转换分区格式过程中,磁盘数据不可用,如果您正在运行的业务依赖于该磁盘的数据,可能会出现问题。 建议您转换前先停止业务,待分区格式转换完成并恢复磁盘数据后再继续进行。 转换分区格式过程中,磁盘上所有数据会被清除,请您提前备份磁盘上的所有数据。 备份磁盘数据。 转换分区成功后
0x1104) 可能原因 服务端安全组3389端口未开启。 服务端防火墙关闭。 服务端3389端口被其他进程占用。 远程桌面会话主机配置不正确。 处理方法 检查安全组设置。 检查3389端口入方向是否开启,若已开启,执行2。 检查防火墙是否关闭。 登录Windows云服务器。 单击桌面左下角的Windows图标,选择“控制面板
(TCP/IPv4)属性”对话框中,选择“使用下面的DNS服务器地址”,如图6所示,根据需要配置DNS。DNS服务器东北区IP地址为100.125.6.250,其它区域详情请参见华为云内网DNS地址。配置完成后,单击“确定”,完成配置。 图6 Windows系统配置DNS 父主题: 网络配置
单击桌面左下角的Windows图标,选择“控制面板 > 系统和安全 > Windows防火墙”。 图6 Windows防火墙 单击“检查防火墙状态 > 启用或关闭Windows防火墙”。 查看并设置防火墙的具体状态:开启或关闭。 图7 关闭防火墙 如果开启防火墙,防火墙需放行本地远程桌面端口允许远程连接。远程服务器的默认端口为TCP
检查是否仅是访问特定地址有问题,如果是特定地址有问题,则可能跟运营商封堵阻拦有关。 尝试更换其他热点访问测试,如果网络环境正常,可能是本地运营商网络问题,建议联系运营商解决问题。 检查网卡配置 查看云服务器上查询的网卡配置、DNS配置与控制台云服务器子网信息中查到的配置信息是否一致。
如果回显信息如下则说明80端口正常全网监听。否则,请修改监听地址。 确认实例防火墙已经放行服务。 单击“控制面板 > Windows防火墙”。 根据防火墙状态,执行不同操作。 如果防火墙处于关闭状态,不需要再做其他处理。 如果防火墙处于开启状态,则执行以下操作。 单击“高级设置”。 在