有线设备无法访问无线Ubuntu服务器的问题排查及SSH连接解决方案咨询
有线设备无法访问无线Ubuntu服务器的问题排查及SSH连接解决方案咨询
看起来你已经精准摸到了问题的核心——跨子网的路由连通性或隔离限制,咱们一步步来拆解和解决这个困扰:
一、先确认核心问题:子网间路由是否打通
你提到有线台式机在198.190.0.0/26网段,服务器在198.190.10.0/26的WiFi网段,而mesh是通过有线连到主modem的。这种情况下第一个要排查的是:
- 在台式机上尝试ping服务器的WiFi IP(比如
ping 198.190.10.xx,替换成你服务器的实际IP),如果ping不通,要么是两个子网之间没有路由,要么是mesh/modem的防火墙拦截了流量。 - 登录你的主modem(台式机直接连接的那个设备),查看路由表,确认是否存在指向
198.190.10.0/26子网的路由条目,下一跳应该是mesh设备的有线LAN口IP(这个IP大概率在198.190.0.0/26网段里)。如果没有这条路由,手动添加它就行。
二、检查mesh设备的子网隔离设置
很多mesh系统默认会开启无线客户端隔离或者更严格的跨子网访问限制,有些甚至会阻止有线网段的设备访问无线网段:
- 登录你的mesh管理后台(通常是通过浏览器访问它的IP或者专属APP),查找类似“局域网访问权限”“客户端隔离”“跨VLAN互通”的选项,确保允许
198.190.0.0/26网段的设备访问198.190.10.0/26网段。
三、如果路由设置太复杂,试试这两个替代方案
方案1:用端口转发临时解决(适合快速需求)
如果你的主modem有公网IP,可以在modem上设置端口转发:
- 把外部端口(比如选一个非默认的2222,避免被扫描)转发到服务器WiFi IP的22端口(SSH默认端口)。
- 记得给服务器在mesh的DHCP里设置固定IP,防止服务器IP变动导致转发失效。
- 之后台式机就能通过
ssh username@你的公网IP -p 2222来连接了。注意:这个方法有安全风险,建议配合SSH密钥登录+服务器防火墙限制只允许你台式机的公网/内网IP访问。
方案2:搭建简单VPN打通子网(更安全可靠)
在Ubuntu服务器上搭个WireGuard VPN,台式机连接后就能和服务器处于同一个虚拟子网,彻底解决跨子网问题:
- 服务器上安装WireGuard:
sudo apt update && sudo apt install wireguard - 生成密钥对,配置服务器端的
/etc/wireguard/wg0.conf,设置一个虚拟子网(比如10.0.0.0/24,服务器虚拟IP设为10.0.0.1) - 启动WireGuard服务:
sudo systemctl enable --now wg-quick@wg0 - 台式机上安装WireGuard客户端,导入你生成的客户端配置文件,连接后就能用
ssh username@10.0.0.1直接访问服务器了。
四、最后检查服务器本地防火墙
别忽略了Ubuntu服务器本身的防火墙设置:
- 查看当前ufw规则:
sudo ufw status - 如果没有允许
198.190.0.0/26网段访问SSH的规则,添加一条:sudo ufw allow from 198.190.0.0/26 to any port 22
先从路由和mesh隔离设置入手,这是最根本的解决方案;如果搞不定,VPN或者端口转发都是不错的替代选项。
备注:内容来源于stack exchange,提问作者psynchro
相关产品推荐
相关产品推荐

