指定网络配置搭建及单设备无法SSH连接故障排查
网络配置问题排查与解决步骤
1. 修复IP冲突问题
两台设备均配置为192.168.30.1会直接引发IP冲突,路由器无法区分两个目标设备,这是核心问题之一:
- 给其中一台设备分配唯一IP,比如修改为
192.168.30.2 - 同步调整该设备的网关为
192.168.10.24(对应enp5s0端口的IP)
2. 验证enp5s0端口连通性
先确认路由器侧端口本身是否正常工作:
- 在路由器上执行
ping 192.168.10.24,若不通则检查物理连接(网线是否插紧、端口是否损坏)或启用端口:# 查看enp5s0状态(Linux系统示例) ip link show enp5s0 # 若端口未UP,执行启用命令 ip link set enp5s0 up - 修正设备IP后,从路由器ping该设备的新IP(如
192.168.30.2),若ping不通,检查设备侧防火墙是否允许ICMP流量。
3. 确认设备侧路由配置
确保enp5s0连接的设备网关和路由设置正确:
- 在设备上查看路由表:
ip route show - 确认存在默认路由条目:
default via 192.168.10.24 dev <设备网卡名>,若缺失则手动添加:ip route add default via 192.168.10.24 dev <设备网卡名>
4. 检查路由器的IP转发与路由规则
路由器必须具备IP转发能力,且路由表需正确指向两个设备:
- 启用IP转发(Linux系统):
# 临时启用 echo 1 > /proc/sys/net/ipv4/ip_forward # 永久生效(编辑配置文件) sed -i 's/net.ipv4.ip_forward=0/net.ipv4.ip_forward=1/' /etc/sysctl.conf sysctl -p - 添加针对设备的静态路由(以修改后的设备IP
192.168.30.2为例):ip route add 192.168.30.2/32 via 192.168.10.24 dev enp5s0
5. 验证设备SSH服务与防火墙
确保目标设备的SSH服务正常且允许外部连接:
- 检查SSH服务状态:
若未启动则执行systemctl status sshdsystemctl start sshd并设置开机自启systemctl enable sshd - 允许SSH端口(22)的防火墙规则:
# ufw防火墙示例 ufw allow 22/tcp # iptables防火墙示例 iptables -A INPUT -p tcp --dport 22 -j ACCEPT - 同时检查路由器侧防火墙,确认未阻断到目标设备22端口的流量。
内容的提问来源于stack exchange,提问作者Mukesh
相关产品推荐
相关产品推荐

