Ubuntu 22.04服务器内网无法访问服务端口但外网可访问的问题排查求助
Ubuntu 22.04服务器内网无法访问服务端口但外网可访问的问题排查求助
各位大佬,这个问题已经折腾我快一个月了,实在摸不着头绪,来求助大家!
我在Dell PowerEdge-r710服务器上运行Ubuntu 22.04(已更至最新补丁),上面部署了各种服务——一部分在Kubernetes集群里,一部分直接跑在主机上。服务器处于家庭局域网内,后端是Verizon路由器,我已经在路由器上配置了端口转发,外网访问这些端口完全正常,但现在内网访问这些端口却死活连不上,之前明明是可以的。
几个典型测试案例
- 案例1:原生SSH服务:不管从内网还是外网,用
ssh -p 8022 jo@publicname.com都能正常连接;但在内网用ssh -p 8022 jo@192.168.1.173就无法连接,只有在服务器本地执行这个命令才能成功。 - 案例2:K8s托管的Web服务:外网用
curl http://publicname.com:8181能正常返回内容,但内网用curl http://192.168.1.173:8181完全不通,同样只有服务器本地能正常访问。 - 案例3:奇怪的例外:不管是
ping publicname.com还是ping 192.168.1.173,内网外网都能正常通,这点真的搞不懂🤔
我已经试过的排查操作
- 换了多台内网设备测试(Windows、Mac都试过),结果完全一致,排除了客户端设备的问题;
- 直接用内网IP测试,完全绕开DNS,排除了域名解析的问题;
- 试过把服务器和测试设备都接在路由器下游的交换机上,问题依旧;
- 重启过路由器,而且我平时很少改动路由器设置(除了端口转发),路由器也有一年没更新固件了,应该不是路由器的问题;
- 开启/关闭UFW都没用,甚至在UFW关闭时手动给iptables加了规则:
A INPUT -p tcp -m tcp --dport 8022 -j ACCEPT,还是没解决问题;
相关系统信息
IP路由表(ip -4 route list输出)
default via 192.168.1.1 dev eno4 proto static metric 100 blackhole 10.1.23.128/26 proto 80 10.1.23.136 dev cali83503037a1d scope link 10.1.23.137 dev cali94b8c5e0ec2 scope link 10.1.23.141 dev caliebd7497b285 scope link 10.1.23.142 dev cali224b6f89d2e scope link 10.1.23.143 dev calia147e44c90e scope link 10.1.23.146 dev caliebea71cd4c0 scope link 10.1.23.147 dev calief22f96cfc6 scope link 10.1.23.149 dev calif356e5d735e scope link 10.1.23.154 dev cali9a9cf33aad8 scope link 10.1.23.155 dev cali0ce1e6d1dc6 scope link 10.1.23.156 dev cali5a5d94e5703 scope link 10.1.23.159 dev calib51c35c69e3 scope link 10.1.23.160 dev cali05a64ae21b6 scope link 10.1.23.174 dev cali6d73584524e scope link 10.1.23.179 dev cali3df919b30be scope link 10.1.23.181 dev cali6eba53f48ff scope link 169.254.0.0/16 dev eno4 scope link metric 1000 172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown 192.168.1.1 dev eno4 proto static scope link metric 100
服务器网卡IP配置(ip addr show dev eno4输出)
5: eno4: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000 link/ether 84:2b:2b:61:b1:96 brd ff:ff:ff:ff:ff:ff altname enp2s0f1 inet 192.168.1.173/32 scope global noprefixroute eno4 valid_lft forever preferred_lft forever inet6 fe80::862b:2bff:fe61:b196/64 scope link valid_lft forever preferred_lft forever
现在SSH还能凑合用公域名绕一下,但我刚搭了SAMBA备份盘,总不能为了内网访问把SAMBA暴露到外网吧?实在没办法了,有没有大佬能看出问题出在哪?
备注:内容来源于stack exchange,提问作者Joseph Jaquinta
相关产品推荐
相关产品推荐

