nginx无法访问后端服务问题

查看nginx日志

该日志位置为nginx默认安装位置,若指定安装位置请打开指定位置查看

yml 复制代码
Nginx 主要日志文件通常位于:
访问日志:/var/log/nginx/access.log
错误日志:/var/log/nginx/error.log

less /var/log/nginx/error.log
报错:
verilog 复制代码
2026/01/30 09:16:29 [crit] 212423#212423: *21 connect() to 127.0.0.1:8080 failed (13: Permission denied) while connecting to upstream, client: 192.168.0.5, server: _, request: "GET /prod-api/captchaImage HTTP/1.1", upstream: "http://127.0.0.1:8080/captchaImage ", host: "192.168.110.109:8080", referrer: "http://192.168.110.109:8080/login?redirect=%2Findex "
问题根源:
复制代码
connect() to 127.0.0.1:8081 failed (13: Permission denied) while connecting to upstream

错误码 13: Permission denied 表示 SELinux 策略限制了 Nginx 的网络连接权限。

解决方案:
允许 Nginx 网络连接
bash 复制代码
# 允许 Nginx 连接到上游/后端网络
sudo setsebool -P httpd_can_network_connect 1
重启nginx
bash 复制代码
systemctl reload nginx
发现问题

依旧404报错,nginx无法访问后端服务

查看error日志:

verilog 复制代码
2026/01/30 09:43:19 [error] 212426#212426: *29 connect() failed (111: Connection refused) while connecting to upstream, client: 192.168.0.5, server: _, request: "GET /prod-api/captchaImage HTTP/1.1", upstream: "http://[::1]:8081/captchaImage", host: "192.168.110.109:8080", referrer: "http://192.168.110.109:8080/login?redirect=%2Findex "
问题根源:
复制代码
connect() failed (111: Connection refused) while connecting to upstream
upstream: "http://[::1]:8081/captchaImage"

关键变化:

  • 之前:127.0.0.1:8081 → Permission denied(SELinux 阻止)
  • 现在:[::1]:8081 → Connection refused(IPv6 本地地址,端口未监听)

Nginx 现在尝试用 IPv6 地址 [::1] 连接,但后端服务只监听了 IPv4 的 127.0.0.1。

解决方案:

修改 Nginx 配置,强制使用 IPv4

编辑 Nginx 配置文件(可能是 nginx.conf 或 conf.d/ 下的某个文件):

conf 复制代码
# 1. 编辑 Nginx 配置(根据你的实际路径)
sudo vim /etc/nginx/conf.d/default.conf  # 或你的配置文件

# 2. 找到包含 8081 的 proxy_pass 行,确保是 127.0.0.1 而不是
# 修改前:proxy_pass http://localhost:8081/xxx;
# 修改后:proxy_pass http://127.0.0.1:8081/xxx;

# 3. 检查配置并重载
sudo nginx -t
sudo systemctl reload nginx
根本原因

现代 Linux 系统中,localhost 通常同时解析到:

  • 127.0.0.1(IPv4)
  • [::1](IPv6)

Nginx 可能优先尝试了 IPv6,但你的后端服务(Java/Python/Node 等)只绑定了 127.0.0.1,没有绑定 [::1],导致连接被拒绝。

相关推荐
运维行者_1 小时前
网络性能监控怎么做?从自动发现到根因分析的4个环节
运维·服务器·网络·人工智能·支持向量机
此时不提桶,更待何时1 小时前
06-14-A-Kafka集群运维与迁移实战详解
运维·kafka
IT研究所3 小时前
AI-ITR平台如何减少客户问题反复升级?
大数据·运维·人工智能·低代码·自然语言处理·安全架构·企微
AIgorithmGEEK3 小时前
[Linux]从手写报头到内核套路:序列化、反序列化与自定义协议全链路
linux·运维·服务器·网络·序列化·反序列化
Nil2083 小时前
leetcode 139单词拆分
linux·运维·服务器
Starry-sky(jing)3 小时前
BUG: unable to handle kernel paging request 完整排查:dmesg 四要素与三路定罪
linux·运维·服务器·内核·排障
mounter6254 小时前
从硬件互连到操作系统变革:CXL 技术演进与 Linux 内核工程挑战
linux·运维·服务器
zhengqweasd4 小时前
机房托管服务器怎么选硬盘,机械盘和 SSD 托管场景差异
运维·服务器·github
心易行者6 小时前
Agent应用+API端点商业化进阶实战:从单体智能体到可付费调用的API全流程
运维·服务器·人工智能·python·apache