You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OCI实例SSH连接超时问题求助:已尝试重置VCN等操作未解决

OCI实例SSH连接超时(port 22)排查方案
  • 检查实例状态与资源限制

    • 确认实例处于Running状态,在控制台实例详情页查看监控指标,排查是否因CPU/内存使用率长期100%导致资源节流。
    • 检查实例是否处于终止或系统维护状态,控制台会显示相关提示。
  • 验证网络连通性配置

    • 核对实例公网IP:临时公网IP在实例重启后可能变更,确保连接使用的IP与控制台显示一致。
    • 检查安全组规则:入方向需允许TCP 22端口流量,可临时将源地址设为0.0.0.0/0测试,后续再缩小范围;同时确认出方向规则未限制SSH回包流量。
    • 检查网络安全组(NSG):若实例关联NSG,需确认NSG入方向规则同样允许TCP 22端口。
    • 验证路由表:VCN路由表需包含指向互联网网关(IGW)的路由条目,目标地址0.0.0.0/0,下一跳为IGW。
  • 通过串行控制台排查实例内部问题

    • 登录OCI控制台打开实例的串行控制台连接,尝试登录实例(需具备对应登录权限)。
    • 检查SSH服务状态:执行systemctl status sshd(CentOS/RHEL)或service ssh status(Ubuntu),若未启动则执行systemctl start sshd启动服务。
    • 检查SSH配置文件:查看/etc/ssh/sshd_config,确认Port 22未被注释,对应用户的登录权限(如PermitRootLogin)已开启,如需密码登录则确认PasswordAuthentication为yes。
    • 检查本地防火墙:执行firewall-cmd --list-ports(CentOS)或ufw status(Ubuntu)确认22端口已开放,未开放则添加规则:firewall-cmd --add-port=22/tcp --permanent && firewall-cmd --reload(CentOS)或ufw allow 22(Ubuntu)。
  • 排查本地网络问题

    • 本地执行ping <实例公网IP>,测试基础连通性;若不通,尝试更换网络(如手机热点)排查是否为本地防火墙/运营商限制。
    • 执行telnet <实例公网IP> 22,直接验证22端口是否可达。
  • 其他验证点

    • 确认SSH密钥正确性:新实例需使用关联的密钥对,旧密钥无法登录;同时检查实例内~/.ssh/authorized_keys权限为600,.ssh目录权限为700。
    • 若从旧启动卷创建新实例,需确认启动卷内SSH配置未被篡改。

内容的提问来源于stack exchange,提问作者mza

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 10:01:16