You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OCI免费层实例无法访问互联网问题排查求助

OCI Free Tier Ubuntu实例无法访问互联网排查方案
  • 检查子网路由表
    登录OCI控制台,找到实例所在的子网,查看关联的路由表:必须包含一条目标为0.0.0.0/0、下一跳指向Internet网关(IGW)的路由规则。如果缺失,立即添加这条规则——这是实例访问公网的核心路由配置。

  • 验证出站流量规则
    不要只关注入站的80/443端口,重点检查安全组和网络安全组(NSG)的出站规则:确保允许TCP协议到80、443端口,以及UDP协议到53端口(DNS解析),或者直接放行所有出站流量做测试。多数新手会忽略出站规则导致连接失败。

  • 确认实例网络基础配置
    执行ip a查看实例的私有IP是否属于子网CIDR范围;执行ip route检查是否存在默认路由(目标default)。如果没有默认网关,手动添加:

    sudo ip route add default via <子网网关IP>
    

    子网网关通常是子网CIDR的第一个IP,比如子网是10.0.0.0/24,网关就是10.0.0.1。

  • 测试DNS与连接链路
    编辑/etc/resolv.conf,添加谷歌公共DNS:

    echo "nameserver 8.8.8.8" | sudo tee -a /etc/resolv.conf
    echo "nameserver 8.8.4.4" | sudo tee -a /etc/resolv.conf
    

    然后先ping子网网关:ping <子网网关IP>,如果网关能通再ping公网地址;用curl -v http://archive.ubuntu.com获取详细连接日志,定位是TCP握手失败还是数据包丢失。

  • 替代net-tools的排查命令
    没有net-tools也能排查邻居表:执行ip neigh查看实例与网关的ARP关联状态;用ss -tulpn查看网络监听状态,确认基础网络服务正常。

内容的提问来源于stack exchange,提问作者AR_IO

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 06:25:21