当前位置: 首页 > news >正文

同一 WiFi 下 SSH 连不上:Ping 通但 22 端口超时的排查实录

背景

两台设备连的是同一个路由器/WiFi,看起来在同一局域网里:

  • 客户端(Windows):192.168.1.8/24,网关192.168.1.1
  • 服务端(Linux):192.168.0.105/24,网关192.168.0.1

Linux 上还配置了 VPN 接口(如10.0.0.x11.0.0.x)。目标是从客户端 SSH 登录 Linux。


问题

从 Windows 执行ssh user@192.168.0.105连接超时

现象:

测试项结果
ping 192.168.0.105✅ 通
ssh 192.168.0.105:22❌ 超时
Linux 本机ssh user@127.0.0.1✅ 正常

排查思路

1. 先确认 Linux 端 SSH 服务

sudosystemctl statussshsudoss-tlnp|grep:22sudoufw status

若 sshd 运行、监听0.0.0.0:22、防火墙未拦截 →问题不在 Linux

2. 对比客户端网段

ipconfig# Windowsip a# Linux

若客户端是192.168.1.x,服务端是192.168.0.x,虽属同一物理网络,但属于不同 IPv4 子网

3. 验证跨网段路由与端口

ping 192.168.0.1 ping 192.168.0.105 tracert 192.168.0.105Test-NetConnection-ComputerName 192.168.0.105-Port 22

典型结果:Ping 通,路由经192.168.1.1转发到192.168.0.x,但TCP 22 被路由器/防火墙丢弃

4. 排除 VPN 路径

Linux 本机测试ssh user@10.0.0.xssh user@11.0.0.x若正常,说明 VPN 地址可用;客户端需先连 VPN 才能走该路径。


解决方法

方案一:客户端改到同一网段(最快)

将 Windows 静态 IP 设为192.168.0.x/24(避开服务端已占用地址),网关192.168.0.1,再 SSH:

ssh user@192.168.0.105

方案二:服务端改到客户端网段

Linux 改用 DHCP 获取192.168.1.x,Windows 直连新地址 SSH。

方案三:改路由器

登录路由器,关闭 AP/访客隔离,或放行192.168.1.0/24 → 192.168.0.x:22

方案四:走 VPN(不改 IP)

客户端连 VPN 后,用 Linux VPN 地址连接:

ssh user@10.0.0.x# 或ssh user@11.0.0.x

结论

Ping 通 ≠ SSH 能连。跨子网时路由器常放行 ICMP、拦截 TCP 22。优先让两端处于同一 IPv4 网段,或通过VPN/路由器放行解决。

http://www.jsqmd.com/news/1074741/

相关文章:

  • 如何彻底移除Microsoft Edge:EdgeRemover工具完整指南
  • TD学习实战指南:从原理到工业级部署的12条铁律
  • HarmonyOS NEXT和Android到底有什么区别?看完这篇你就懂了
  • phone2qq:基于TEA加密协议的手机号与QQ号关联查询引擎
  • TRIBE v2:零样本多模态脑响应预测模型实操指南
  • 如何快速上手Windows 12网页版:面向新手的终极在线体验指南
  • AI编排实战:MuleSoft+LangChain双引擎构建企业级销售智能助手
  • 防火墙安全策略方向配置:从AI问答看网络工程实践
  • SRv6 SFC:下一代智能网络的核心技术
  • 2025十大AI生活突破:零代码、低延迟、低成本的日常落地实践
  • AI资讯简报如何做到‘够用’:信号过滤器设计与行动导向实践
  • AI 学习之旅 · 阶段二:机器学习
  • AI智能体落地实战:长时记忆与端云协同的工程突破
  • PowerPC 601特殊功能寄存器深度解析:内存管理、异常处理与调试机制
  • 嵌入式GUI开发:emWin高级控件MULTIEDIT、MULTIPAGE与MESSAGEBOX实战解析
  • Hello ROCm day8-14小项目:ai智能评论分析师
  • 鸿蒙 ArkTS 实战:Morning Checklist 从状态建模到交互闭环完整解析
  • 暗黑破坏神2存档编辑器:网页版角色修改工具完全指南
  • 竞争存在论:一种基于生成过程的历史性真理标准
  • HarmonyOS应用<节气通>开发第50篇:应用上架全流程——从签名到审核通过
  • 渗透测试十大核心工具实战指南:从信息搜集到报告生成全流程解析
  • 利用微PE工具箱进行系统安装教程
  • Cypress端到端测试:从架构原理到CI/CD集成的完整实践指南
  • Android端隐私优先的信用风险模型落地实践
  • 2026 终极指南:Agent Skill 测评方案与工具全景
  • 遗传算法实战调优:适应度函数、动态参数与早熟诊断
  • 2026 Mac 开发全栈工具|淘汰 Alfred/iTerm/Docker Desktop,我的最终软件清单
  • HarmonyOS NEXT彻底告别Android后,开发者该如何转型?
  • 如何用VoiceFixer快速修复受损音频:3步AI语音增强完整指南
  • 在线粘度计安装位置选择技术指南——管道/反应釜/罐体/旁路对比