Deskripsi masalah
Saat Anda menghubungkan ke Instance ECS melalui port tertentu, koneksi gagal dengan error Connection timed out atau Connection refused.
Penyebab
-
Diblokir oleh kebijakan kontrol akses jaringan: Security group atau firewall internal instans diam-diam membuang permintaan sebelum mencapai aplikasi. Klien tidak menerima respons apa pun, sehingga menyebabkan error
Connection timed out. -
Port tujuan tidak dalam status listening: Permintaan mencapai sistem operasi instans, tetapi tidak ada aplikasi yang mendengarkan (listening) pada port tujuan. Sistem operasi menolak permintaan tersebut, sehingga menyebabkan error
Connection refused.
Gunakan tool troubleshooting self-service
Tool self-service memeriksa konfigurasi security group, firewall internal instans, dan status listening port, lalu menghasilkan Laporan diagnostik.
Klik tombol untuk membuka halaman troubleshooting self-service dan pilih wilayah target.
Jika tool tidak dapat mengidentifikasi masalahnya, lanjutkan dengan langkah-langkah berikut.
Lakukan troubleshooting secara manual
Connection timed out
-
Periksa aturan security group. Pastikan terdapat aturan inbound yang mengizinkan akses ke port tujuan dan tidak ada aturan deny berprioritas lebih tinggi yang menggantikannya.
-
Buka halaman ECS console - Instances. Klik ID instans untuk membuka halaman detailnya.
-
Pada halaman detail instans, klik tab Security Groups, lalu klik ID security group untuk membuka halaman detailnya.
-
Pada tab Inbound Rules, tinjau aturan-aturan berikut:
-
Periksa aturan deny: Pastikan tidak ada aturan deny berprioritas tinggi yang memblokir akses.
-
Periksa aturan allow: Pastikan terdapat aturan allow untuk Alamat IP sumber dan port tujuan.
-
-
-
Periksa firewall internal instans:
Alibaba Cloud Linux
Login ke Instance ECS.
Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.
Buka halaman detail instans target. Klik Connect dan pilih Workbench. Ikuti petunjuk di layar untuk mengakses terminal.
-
Lihat port-port yang terbuka di firewall:
firewall-cmd --list-all -
Jika port tujuan tidak tercantum, tambahkan aturan firewall. Ganti
<PORT>dengan nomor port aktual:firewall-cmd --zone=public --add-port=<PORT>/tcp --permanent -
Muat ulang firewall agar aturan baru diterapkan:
firewall-cmd --reload
Ubuntu
Login ke Instance ECS.
Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.
Buka halaman detail instans target. Klik Connect dan pilih Workbench. Ikuti petunjuk di layar untuk mengakses terminal.
-
Periksa status UFW dan aturan yang dikonfigurasi:
sudo ufw status -
Jika port tujuan tidak tercantum, tambahkan aturan firewall. Ganti
<PORT>dengan nomor port tujuan:sudo ufw allow <PORT>/tcp -
Muat ulang firewall agar aturan baru diterapkan:
sudo ufw reload
Windows
Login ke Instance ECS.
Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.
Buka halaman detail instans target. Klik Connect dan pilih Workbench. Atur metode koneksi ke Terminal Connection, masukkan username dan password Anda, lalu login ke terminal grafis.
-
Buka Windows Defender Firewall with Advanced Security:
-
Cari Server Manager di taskbar dan buka.
-
Di Server Manager, pilih .
-
-
Periksa dan aktifkan aturan inbound yang diperlukan:
-
Periksa status firewall. Jika dinonaktifkan, tidak perlu tindakan lebih lanjut.
-
Jika diaktifkan, klik Inbound Rules di panel kiri.
-
Cari Windows Remote Management - Compatibility Mode (HTTP-In).
-
Jika belum diaktifkan, klik kanan dan pilih Enable Rule.
-
-
Verifikasi aksesibilitas port dari klien lokal (bukan dari Instance ECS):
telnet <Public IP address> <Port number>Jika output menampilkan
Connected to ..., berarti port tersebut dapat diakses.
Connection refused
Linux
Login ke Instance ECS.
Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.
Buka halaman detail instans target. Klik Connect dan pilih Workbench. Ikuti petunjuk di layar untuk mengakses terminal.
-
Periksa status listening port. Ganti
<PORT>dengan nomor port aktual:netstat -an | grep <PORT> -
Analisis hasilnya:
-
Listening: Jika kolom State menampilkan
LISTEN, berarti port tersebut sedang listening secara normal.PentingJika alamat listening adalah 127.0.0.1, layanan hanya menerima koneksi lokal. Perbarui file konfigurasi layanan (misalnya `nginx.conf` untuk Nginx atau `sshd_config` untuk SSH) dan ubah alamat listening menjadi `0.0.0.0` atau Alamat IP publik instans.
-
Tidak listening: Jika tidak ada output atau output tidak mencantumkan status
LISTEN, berarti layanan tidak berjalan. Jalankan layanan tersebut.
-
Windows
Login ke Instance ECS.
Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.
Buka halaman detail instans target. Klik Connect dan pilih Workbench. Atur metode koneksi ke Terminal Connection, masukkan username dan password Anda, lalu login ke terminal grafis.
-
Periksa port menggunakan PowerShell:
-
Cari PowerShell di taskbar dan buka.
-
Periksa status listening port. Ganti
<PORT>dengan nomor port aktual:netstat -ano | findstr "<PORT>" -
Analisis hasilnya:
-
Listening: Jika output mencantumkan
LISTEN, berarti port tersebut sedang listening secara normal. Jika alamat listening adalah127.0.0.1, layanan hanya menerima koneksi lokal. Ubah alamat listening dari127.0.0.1menjadi0.0.0.0atau Alamat IP publik instans di file konfigurasi layanan. -
Tidak listening: Jika tidak ada output atau output tidak mencantumkan status
LISTEN, berarti layanan tidak berjalan. Jalankan layanan tersebut.
-
-