Apache Guacamole安装后RDP与SSH连接失败求助
问题排查与解决方案
RDP连接被拒绝问题
针对日志提示的「wrong security type?」,按以下步骤排查:
- 调整Windows远程桌面安全层:打开Windows「系统属性」→「远程」→「远程桌面」→「高级」,将「安全层」设置为「协商」或「RDP安全层」,避免仅启用NLA(新手环境下优先保证兼容性)。
- 检查Windows防火墙规则:确保Windows Defender防火墙已允许「远程桌面」的入站连接,覆盖私有和公共网络(若虚拟机为桥接模式)。
- 修正Guacamole RDP配置:在Guacamole后台创建RDP连接时,将「安全」选项设为「any」,匹配Windows端的安全层设置。
- 验证网络与端口可达性:在Ubuntu/Debian虚拟机中执行
ping <Windows主机IP>确认连通,再用telnet <Windows主机IP> 3389测试RDP端口是否开放,若telnet失败,先解决网络连通问题。
SSH连接输入用户名即断开问题
针对日志提示的「Unable to connect to any addresses」,按以下步骤排查:
- 核对SSH连接参数:确保Guacamole中填写的目标主机IP、端口(默认22)完全正确,若目标主机修改过SSH端口,需同步更新配置。
- 测试虚拟机到SSH主机的连通性:在Ubuntu/Debian虚拟机中执行
ping <SSH主机IP>,再用telnet <SSH主机IP> 22验证端口开放状态,正常情况下telnet会返回SSH版本信息。 - 检查目标主机防火墙:确保目标主机防火墙允许22端口(或自定义SSH端口)的入站连接。
- 确认SSH服务状态:在目标Linux主机执行
systemctl status sshd,Windows主机则检查「OpenSSH SSH Server」服务是否运行。 - 规范Guacamole SSH配置:用户名仅填纯文本(不要加@等额外字符);若使用密钥登录,确保密钥文件已正确上传至Guacamole,且Linux目标主机上的密钥文件权限为
600。
通用排查步骤
- 检查Guacamole相关服务状态:在Ubuntu/Debian虚拟机执行
systemctl status guacd和systemctl status tomcat(或对应Web服务),确保两个服务均正常运行。 - 查看完整日志:通过
cat /var/log/guacamole/guacd.log获取详细错误信息,日志中可能包含未在前台提示的细节。 - 调整虚拟机网络模式:VirtualBox虚拟机若使用NAT模式,可能无法访问局域网内主机,建议切换为「桥接适配器」模式,让虚拟机获取与主机同网段的IP。
内容的提问来源于stack exchange,提问作者Dila Yaranarth
相关产品推荐
相关产品推荐

