Google Cloud VM SSH连接超时求助:同一ISP下仅单WiFi可连接
同一ISP下两个WiFi连接结果不同,核心原因是两者的网络配置(端口限制、NAT规则、防火墙策略等)存在差异,导致SSH(默认22端口)的出站/入站流量被阻断。以下是具体排查方向:
排查步骤
检查WiFi路由器的端口限制
登录无法连接的WiFi路由器管理后台,查看是否存在防火墙规则、端口过滤或访问控制策略,是否禁用了22端口的出站流量。部分路由器的安全设置或家长控制功能会默认屏蔽SSH这类常用远程端口。验证NAT配置与端口映射
两个WiFi可能采用不同的NAT模式(如全锥形NAT vs 对称NAT),对称NAT会导致端口映射不稳定,影响SSH连接。可以尝试更换SSH端口测试:在GCP控制台为VM所在VPC添加允许2222端口入站的防火墙规则,然后执行命令gcloud compute ssh VM_name --ssh-port=2222,看是否能成功连接。检查本地Windows安全软件
确认无法连接的WiFi环境下,Windows Defender防火墙或第三方杀毒软件是否拦截了Google Cloud SDK的出站流量。可临时关闭防火墙测试,若能连接则为gcloud.exe添加出站允许规则。测试网络连通性
在PowerShell中执行Test-NetConnection <VM公网IP> -Port 22,或用telnet <VM公网IP> 22,检查无法连接的WiFi下是否能正常访问22端口。如果返回连接失败,说明网络层面存在阻断;如果连通但仍报错,再排查SSH服务配置。确认GCP端防火墙规则
虽然一个网络能连接说明GCP防火墙大概率正常,但仍需验证VM所在VPC的“允许SSH”规则是否包含无法连接WiFi的公网IP段(或设置为0.0.0.0/0允许所有IP)。若该WiFi的公网IP不在允许列表内,也会出现超时。检查DNS配置
两个WiFi的DNS服务器可能不同,导致无法正确解析GCP VM的域名。在无法连接的WiFi网络设置中,手动将DNS改为8.8.8.8,重新尝试连接看是否恢复正常。
内容的提问来源于stack exchange,提问作者Samba

