OCI免费层实例无法访问互联网问题排查求助
OCI Free Tier Ubuntu实例无法访问互联网排查方案
检查子网路由表
登录OCI控制台,找到实例所在的子网,查看关联的路由表:必须包含一条目标为0.0.0.0/0、下一跳指向Internet网关(IGW)的路由规则。如果缺失,立即添加这条规则——这是实例访问公网的核心路由配置。验证出站流量规则
不要只关注入站的80/443端口,重点检查安全组和网络安全组(NSG)的出站规则:确保允许TCP协议到80、443端口,以及UDP协议到53端口(DNS解析),或者直接放行所有出站流量做测试。多数新手会忽略出站规则导致连接失败。确认实例网络基础配置
执行ip a查看实例的私有IP是否属于子网CIDR范围;执行ip route检查是否存在默认路由(目标default)。如果没有默认网关,手动添加:sudo ip route add default via <子网网关IP>子网网关通常是子网CIDR的第一个IP,比如子网是
10.0.0.0/24,网关就是10.0.0.1。测试DNS与连接链路
编辑/etc/resolv.conf,添加谷歌公共DNS:echo "nameserver 8.8.8.8" | sudo tee -a /etc/resolv.conf echo "nameserver 8.8.4.4" | sudo tee -a /etc/resolv.conf然后先ping子网网关:
ping <子网网关IP>,如果网关能通再ping公网地址;用curl -v http://archive.ubuntu.com获取详细连接日志,定位是TCP握手失败还是数据包丢失。替代net-tools的排查命令
没有net-tools也能排查邻居表:执行ip neigh查看实例与网关的ARP关联状态;用ss -tulpn查看网络监听状态,确认基础网络服务正常。
内容的提问来源于stack exchange,提问作者AR_IO
相关产品推荐
相关产品推荐

