公网连通
更新时间 2025-12-25 18:31:05
最近更新时间: 2025-12-25 18:31:05
本文汇总了使用弹性IP产品时常见的公网连通类问题。
无法访问目标EIP,可能有哪些原因?
可能原因如下所示:
| 可能原因 | 解决方案 |
|---|---|
| EIP实例未绑定到云资源 | 排查EIP实例是否已绑定到目标云资源。登录弹性IP控制台,查看EIP的绑定状态,当状态为已绑定时,表示EIP已成功绑定到目标云资源。 |
| EIP实例到期或欠费 | 检查EIP实例是否欠费。为避免实例停机对您的服务产生影响,请您及时续费或充值。 |
| 被云上安全策略拦截 | 检查是否被以下云上安全策略拦截: 云WAF拦截:网站接入Web应用防火墙(Web Application Firewall,简称WAF)后,出现访问异常。 云防火墙可监控互联网与公网IP资产之间的通信流量。若您启用云防火墙对EIP进行保护,可能会导致访问控制策略拦截流量的情况发生。 |
| 安全策略拦截 | 检查云主机系统防火墙策略限制、第三方安全防护软件等,同时检查网卡驱动是否安装正确。也可对云主机实例进行网络检查。 检查云主机加入安全组出入方向规则是否允许所需的流量流入流出。 |
| 路由配置有误 | 请检查EIP绑定实例的路由表中是否存在与公网路由相冲突的路由规则。 |
| 运营商禁止 | 完成云上安全策略及绑定资源安全策略排查后,如果还是无法访问EIP,考虑运营商可能对EIP进行了封禁。您可提交工单协助排查或拨打相关运营商的联系电话,咨询并核实具体原因。同时,为了降低对业务的影响,您可以考虑更换EIP。 |
为什么云主机绑定弹性IP后,可以ping通公网IP地址,但是无法ping通网址?
可能原因
系统默认优先使用 IPv6 ping域名,但云主机的IPv6地址不具备公网访问能力。
解决措施
主机内修改/etc/gai.conf文件,设置系统优先使用IPv4地址ping域名。
操作步骤
以CTyunOS为例
-
打开配置文件
sudo nano /etc/gai.conf -
添加 / 修改配置,在文件中写入
precedence ::ffff:0:0/96 100 -
保存并退出