OCI实例SSH连接超时问题求助:已尝试重置VCN等操作未解决
OCI实例SSH连接超时(port 22)排查方案
检查实例状态与资源限制
- 确认实例处于
Running状态,在控制台实例详情页查看监控指标,排查是否因CPU/内存使用率长期100%导致资源节流。 - 检查实例是否处于终止或系统维护状态,控制台会显示相关提示。
- 确认实例处于
验证网络连通性配置
- 核对实例公网IP:临时公网IP在实例重启后可能变更,确保连接使用的IP与控制台显示一致。
- 检查安全组规则:入方向需允许TCP 22端口流量,可临时将源地址设为
0.0.0.0/0测试,后续再缩小范围;同时确认出方向规则未限制SSH回包流量。 - 检查网络安全组(NSG):若实例关联NSG,需确认NSG入方向规则同样允许TCP 22端口。
- 验证路由表:VCN路由表需包含指向互联网网关(IGW)的路由条目,目标地址
0.0.0.0/0,下一跳为IGW。
通过串行控制台排查实例内部问题
- 登录OCI控制台打开实例的串行控制台连接,尝试登录实例(需具备对应登录权限)。
- 检查SSH服务状态:执行
systemctl status sshd(CentOS/RHEL)或service ssh status(Ubuntu),若未启动则执行systemctl start sshd启动服务。 - 检查SSH配置文件:查看
/etc/ssh/sshd_config,确认Port 22未被注释,对应用户的登录权限(如PermitRootLogin)已开启,如需密码登录则确认PasswordAuthentication为yes。 - 检查本地防火墙:执行
firewall-cmd --list-ports(CentOS)或ufw status(Ubuntu)确认22端口已开放,未开放则添加规则:firewall-cmd --add-port=22/tcp --permanent && firewall-cmd --reload(CentOS)或ufw allow 22(Ubuntu)。
排查本地网络问题
- 本地执行
ping <实例公网IP>,测试基础连通性;若不通,尝试更换网络(如手机热点)排查是否为本地防火墙/运营商限制。 - 执行
telnet <实例公网IP> 22,直接验证22端口是否可达。
- 本地执行
其他验证点
- 确认SSH密钥正确性:新实例需使用关联的密钥对,旧密钥无法登录;同时检查实例内
~/.ssh/authorized_keys权限为600,.ssh目录权限为700。 - 若从旧启动卷创建新实例,需确认启动卷内SSH配置未被篡改。
- 确认SSH密钥正确性:新实例需使用关联的密钥对,旧密钥无法登录;同时检查实例内
内容的提问来源于stack exchange,提问作者mza
相关产品推荐
相关产品推荐

