You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EC2堡垒机Putty连接突然超时问题咨询

EC2堡垒机Putty连接突然超时问题咨询

你好!之前能正常连接突然出现超时,确实挺闹心的,既然已经排查了PEM文件配置和安全组入站规则,Web控制台又能正常访问,那咱们可以从这几个方向再排查看看:

  • 检查EC2实例状态与系统日志
    虽然Web控制台能访问,但还是得确认实例本身有没有异常。你可以在AWS控制台的EC2详情页里,查看「状态检查」是否全部通过,再翻一翻「系统日志」,有没有启动失败、SSH服务异常的报错——比如SSH守护进程没正常启动,或者系统资源耗尽导致服务挂掉的情况。

  • 验证安全组出站规则
    你只提到了入站规则,但出站规则也可能影响连接哦。如果堡垒机的安全组没允许返回流量到你的本地IP,或者限制了SSH相关的出站,也会导致超时。建议确认出站规则是否允许TCP 22端口的返回流量,或者直接临时放开全部出站流量测试看看。

  • 排查本地网络环境
    有可能是你这边的网络出了问题:比如本地防火墙、路由器突然拦截了SSH流量,或者你的公网IP被所在网络的网关限制了对外SSH连接。可以试试换个网络(比如手机热点)再连接,或者在本地用telnet <堡垒机公网IP> 22命令测试端口是否能通,看是单纯超时还是被拒绝连接。

  • 确认EC2公网IP是否变化
    如果你用的不是弹性公网IP(EIP),那重启实例后公网IP可能会更换。去EC2控制台看看实例的公网IP是不是和你Putty里填写的一致,说不定是IP变了没注意到。

  • 检查SSH服务配置与运行状态
    既然能进Web控制台,那直接在控制台的Shell里登录进去排查:
    先看SSH服务是否正常运行:

    sudo systemctl status sshd
    

    再检查/etc/ssh/sshd_config配置文件,确认端口还是22(或者你自定义的端口,Putty里有没有填对),有没有突然开启了禁止root登录、限制特定IP访问的配置。

  • 排查子网级NACLs(网络访问控制列表)
    安全组是实例级的,而NACLs是子网级的,很容易被忽略。去VPC控制台看看实例所在子网的NACLs,入站和出站规则都要确认是否允许TCP 22端口的流量——NACLs默认是拒绝所有的,必须明确添加允许规则才行。

希望这些排查方向能帮你快速定位问题!

备注:内容来源于stack exchange,提问作者이남웅

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 09:15:29