当前位置: 首页 > news >正文

同一 WiFi 下 SSH 连不上:Ping 通但 22 端口超时的排查实录

背景

两台设备连的是同一个路由器/WiFi,看起来在同一局域网里:

  • 客户端(Windows):192.168.1.8/24,网关192.168.1.1
  • 服务端(Linux):192.168.0.105/24,网关192.168.0.1

Linux 上还配置了 VPN 接口(如10.0.0.x11.0.0.x)。目标是从客户端 SSH 登录 Linux。


问题

从 Windows 执行ssh user@192.168.0.105连接超时

现象:

测试项结果
ping 192.168.0.105✅ 通
ssh 192.168.0.105:22❌ 超时
Linux 本机ssh user@127.0.0.1✅ 正常

排查思路

1. 先确认 Linux 端 SSH 服务

sudosystemctl statussshsudoss-tlnp|grep:22sudoufw status

若 sshd 运行、监听0.0.0.0:22、防火墙未拦截 →问题不在 Linux

2. 对比客户端网段

ipconfig# Windowsip a# Linux

若客户端是192.168.1.x,服务端是192.168.0.x,虽属同一物理网络,但属于不同 IPv4 子网

3. 验证跨网段路由与端口

ping 192.168.0.1 ping 192.168.0.105 tracert 192.168.0.105Test-NetConnection-ComputerName 192.168.0.105-Port 22

典型结果:Ping 通,路由经192.168.1.1转发到192.168.0.x,但TCP 22 被路由器/防火墙丢弃

4. 排除 VPN 路径

Linux 本机测试ssh user@10.0.0.xssh user@11.0.0.x若正常,说明 VPN 地址可用;客户端需先连 VPN 才能走该路径。


解决方法

方案一:客户端改到同一网段(最快)

将 Windows 静态 IP 设为192.168.0.x/24(避开服务端已占用地址),网关192.168.0.1,再 SSH:

ssh user@192.168.0.105

方案二:服务端改到客户端网段

Linux 改用 DHCP 获取192.168.1.x,Windows 直连新地址 SSH。

方案三:改路由器

登录路由器,关闭 AP/访客隔离,或放行192.168.1.0/24 → 192.168.0.x:22

方案四:走 VPN(不改 IP)

客户端连 VPN 后,用 Linux VPN 地址连接:

ssh user@10.0.0.x# 或ssh user@11.0.0.x

结论

Ping 通 ≠ SSH 能连。跨子网时路由器常放行 ICMP、拦截 TCP 22。优先让两端处于同一 IPv4 网段,或通过VPN/路由器放行解决。

http://www.cnnetsun.cn/news/3001255.html

相关文章:

  • AI系统上线前实战风险检查清单:技术、流程与合规三层防御
  • 利用微PE工具箱进行系统安装教程
  • 完整指南:如何用DroneSecurity工具快速解密DJI无人机通信数据
  • HarmonyOS NEXT和Android到底有什么区别?看完这篇你就懂了
  • AI工程实战:三阶段视频生成、JAX高性能优化与LLM落地失败避坑指南
  • AI智能体研发标准化:Knows规范与工具链实践指南
  • pyvmx-cracker:虚拟机密码恢复与离线哈希破解实战指南
  • 豆包实测:中文大模型在日常办公中的认知提效边界
  • 千问表格Agent:用自然语言重构Excel工作流
  • OpenCode企业级落地:代码语义索引、权限审计与可合并补丁
  • Windows AI工具链统一配置方案:免改环境变量的跨工具协同
  • 电气模型热效应建模:从SPICE仿真到电热耦合设计实践
  • 虚拟工作坊赋能社区教育:项目制学习与线上互动实践指南
  • MATLAB/Octave Cell Array数据导出全攻略:从.mat到HDF5的跨平台实践
  • 单调变化向量:从数学概念到算法优化的工程实践指南
  • MPC8568E QUICC Engine内存映射详解与寄存器配置实战
  • Windows部署OpenClaw:国产大模型+飞书集成全链路实战
  • 腾讯云WorkBuddy:企业级智能体工作流平台实战解析
  • 华为eNSP防火墙Web界面配置实战:从零搭建管理环境
  • PostScript线条修复:从驱动缺失到输出异常的全面诊断与解决方案
  • 国产大模型本地部署实战:Qwen2.5/GLM-4离线推理与RAG增强
  • 插件小部件模板化开发:提升Web数据可视化效率与一致性
  • DeepSeek-V4-Pro与Kimi K2.6双Agent协同工作流实战
  • Claude Code深度解析:基于Chrome DevTools Protocol的浏览器内核级操控
  • Microchip DM160237 EEPROM评估板实战:I2C协议、驱动开发与嵌入式存储应用
  • Simulink SIL仿真中Test Points信号记录:原理、配置与调试实战
  • VC6.0安装与汉化实战:解决路径、兼容性与IDE崩溃问题
  • 基于ESP8266与DS18B20的物联网温度监测系统搭建指南
  • Web安全核心威胁XSS攻击:原理、危害与全链路防御实战
  • OpenAI API 生产级集成:密钥管理、错误处理与响应解析全链路