Размещение нескольких сайтов на экземпляре IIS Windows EC2

У меня есть экземпляр Amazon EC2 Windows Server 2012, настроенный с IIS 8.5, и я пытаюсь настроить несколько сайтов, каждый с уникальной привязкой к порту. Проблема возникает при попытке получить доступ к этим сайтам извне.

Конфигурация:

  • Я пробовал много разных портов, в том числе: 80, 81, 8080, 2468, 10000, 10001, 10002
  • Я настроил проверка подлинности / авторизация физического пути для сайтов / пулов приложений
  • Я настроил брандмауэр Windows для разрешения входящего доступа на необходимых портах
  • Я настроил группы безопасности EC2, чтобы разрешить входящий доступ на необходимых портах

Единственный Порты, которые, как я обнаружил, работают, - 80 и 10000. (Вероятно, не имеет значения, но FTP-сайт работает правильно.)

Устранение неполадок:

  • сайты доступны через localhost на экземпляре
  • Когда я использую инструмент онлайн-проверки портов, порты отображаются как открытые
  • "netstat -an" показывает порты как ПРОСЛУШИВАНИЕ
  • браузеров (Chrome, FF, IE) показывает тайм-аут соединения при попытке перехода на один из этих сайтов
  • не может telnet ни на один порт, кроме 80 (даже 10000, который работает в браузере)
  • отключение брандмауэра Windows для любого / всех профилей не помогает
  • разрешение всего входящего трафика в группе безопасности EC2 не помогает

Я не думаю, что это должно быть сложной проблемой, но я потратил много времени, пытаясь разобраться в ней и найти ответы в Интернете, и я не знаю Ничего актуального не встретил. Большинство результатов поиска говорят, что нужно открыть порты в том или ином брандмауэре, что я сделал, насколько мне известно.

Я что-то упускаю? Другие идеи по устранению неполадок? Дайте мне знать, если я могу предоставить дополнительную информацию. Спасибо.

0
задан 16 February 2016 в 19:07
1 ответ

Я знаю свой ответ довольно поздно, но я могу придумать еще один момент: ваш экземпляр EC2 находится в подсети VPN, в которой есть сетевой ACL, разрешающий только входящий трафик на порт 80. Если группы безопасности могут управлять правилами входа / выхода для конкретного экземпляра, Сетевые списки ACL расположены вокруг этого и работают таким же образом, но на уровне всей подсети.

0
ответ дан 5 December 2019 в 10:42

Теги

Похожие вопросы