You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud VM SSH连接超时求助:同一ISP下仅单WiFi可连接

GCP SSH连接超时问题排查(同ISP双WiFi差异)

同一ISP下两个WiFi连接结果不同,核心原因是两者的网络配置(端口限制、NAT规则、防火墙策略等)存在差异,导致SSH(默认22端口)的出站/入站流量被阻断。以下是具体排查方向:

排查步骤

  • 检查WiFi路由器的端口限制
    登录无法连接的WiFi路由器管理后台,查看是否存在防火墙规则、端口过滤或访问控制策略,是否禁用了22端口的出站流量。部分路由器的安全设置或家长控制功能会默认屏蔽SSH这类常用远程端口。

  • 验证NAT配置与端口映射
    两个WiFi可能采用不同的NAT模式(如全锥形NAT vs 对称NAT),对称NAT会导致端口映射不稳定,影响SSH连接。可以尝试更换SSH端口测试:在GCP控制台为VM所在VPC添加允许2222端口入站的防火墙规则,然后执行命令gcloud compute ssh VM_name --ssh-port=2222,看是否能成功连接。

  • 检查本地Windows安全软件
    确认无法连接的WiFi环境下,Windows Defender防火墙或第三方杀毒软件是否拦截了Google Cloud SDK的出站流量。可临时关闭防火墙测试,若能连接则为gcloud.exe添加出站允许规则。

  • 测试网络连通性
    在PowerShell中执行Test-NetConnection <VM公网IP> -Port 22,或用telnet <VM公网IP> 22,检查无法连接的WiFi下是否能正常访问22端口。如果返回连接失败,说明网络层面存在阻断;如果连通但仍报错,再排查SSH服务配置。

  • 确认GCP端防火墙规则
    虽然一个网络能连接说明GCP防火墙大概率正常,但仍需验证VM所在VPC的“允许SSH”规则是否包含无法连接WiFi的公网IP段(或设置为0.0.0.0/0允许所有IP)。若该WiFi的公网IP不在允许列表内,也会出现超时。

  • 检查DNS配置
    两个WiFi的DNS服务器可能不同,导致无法正确解析GCP VM的域名。在无法连接的WiFi网络设置中,手动将DNS改为8.8.8.8,重新尝试连接看是否恢复正常。

内容的提问来源于stack exchange,提问作者Samba

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 17:20:34