码桶

发现社区成员的开源项目

main
ts-iptables.ja.md1.9 KB
---
title: "よくある障害:ローカルテストは失敗するがサービスプロセスは生きている"
summary: ファイアウォールのルールがポートをブロックしている疑い。エラーに connection refused / iptables DROP が見られる
order: 5
updated: 2026-07-22
tags: [トラブルシューティング, ファイアウォール]
kbRef: iptables-blocking-port
---

## 症状

サービスプロセス自体は正常に見える(`pm2 status` / `systemctl status xray` の両方で
稼働中と表示される)が、ローカルでの接続テストが connection refused で失敗する。

## 原因

多くの場合、iptables のファイアウォールルールが変更され、プロキシポートがブロック
されています——以前あなた自身が設定したルールかもしれませんし、他のインストール
スクリプトがついでにファイアウォールを変更した可能性もあります。

## 対処方法(実行前に必ずこの説明を読んでください)

```bash
iptables -F
```

**このコマンドは、プロキシポートをブロックしているルールだけでなく、現在のすべての
iptables ルールを消去します**。これは「高リスク」の操作です。NodeNanny の端末は、たとえ
ナレッジベースが別のリスクレベルとして表示していても、実際に実行する前に必ず二重確認
(確認用の文言の入力)を要求します——これはシステム側の安全設計であり、スキップできる
プロンプトではありません。実行前に、あなたのファイアウォールに他に残しておくべきルール
がないか、特にSSHポートへのアクセス制限がないかを必ず確認してください。もしSSHのルール
も一緒に消去されてしまうと、サーバー自体に接続できなくなる可能性があります。