Jak uzyskać dostęp do strony powitalnej NGINX w instancji AWS Ubuntu z przeglądarki internetowej?

2

Właśnie stworzyłem nową instancję Ubuntu 16.04. Właśnie zainstalowałem NGINX i to właśnie mam ponetstat -ntlp

root@ip-172-31-8-234:/home/ubuntu# netstat -ntlp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      11856/nginx -g daem
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1328/sshd
tcp6       0      0 :::80                   :::*                    LISTEN      11856/nginx -g daem
tcp6       0      0 :::22                   :::*                    LISTEN      1328/sshd

Jeśli zapytam lokalny host curl, to właśnie otrzymuję:

ubuntu@ip-172-31-8-234:~$ curl localhost
<!DOCTYPE html>
<html>
<head>
<title>Welcome to nginx!</title>
<style>
    body {
        width: 35em;
        margin: 0 auto;
        font-family: Tahoma, Verdana, Arial, sans-serif;
    }
</style>
</head>
<body>
<h1>Welcome to nginx!</h1>
<p>If you see this page, the nginx web server is successfully installed and
working. Further configuration is required.</p>

<p>For online documentation and support please refer to
<a href="http://nginx.org/">nginx.org</a>.<br/>
Commercial support is available at
<a href="http://nginx.com/">nginx.com</a>.</p>

<p><em>Thank you for using nginx.</em></p>
</body>
</html>

To jest strona powitalna NGINX. Wygląda na to, że NGINX jest gotowy.

Ale chciałbym móc zobaczyć tę stronę przez Internet.

To właśnie mam na mojej stronie usług AWS.

Public DNS (IPv4) - ec2-54-94-152-233.sa-east-1.compute.amazonaws.com
Instance state - running
IPv4 Public IP - 54.94.152.233

Myślę więc, że powinienem być w stanie zobaczyć stronę powitalną, jeśli woud wpisz w 54.94.152.233.

Zamiast tego pojawia się następujący komunikat o błędzie:

This site can’t be reached

54.94.152.233 took too long to respond.

czego mi brakuje?

zwitterion
źródło
ustawienia grupy VPC / Security mogą nie zezwalać na pakiety przez port 80
Sathyajith Bhat
działało dobrze. Właśnie dodałem kolejną regułę http do portu 80
zwitterion
spoko, opublikował to jako odpowiedź
Sathyajith Bhat

Odpowiedzi:

3

Domyślne ustawienia VPC i grupy zabezpieczeń, o ile pamiętam, nie zezwalają na ruch przychodzący na żadnych portach. Zmień ustawienia, aby zezwolić na ruch przychodzący na porcie 80 i powinieneś być dobry

Sathyajith Bhat
źródło