新聞中心
怎樣解決Linux端口22不通問題

創(chuàng)新新互聯(lián),憑借十余年的成都做網(wǎng)站、成都網(wǎng)站設(shè)計(jì)經(jīng)驗(yàn),本著真心·誠心服務(wù)的企業(yè)理念服務(wù)于成都中小企業(yè)設(shè)計(jì)網(wǎng)站有近千家案例。做網(wǎng)站建設(shè),選創(chuàng)新互聯(lián)公司。
Linux系統(tǒng)是一種開源的操作系統(tǒng),具有開放性、高安全性、穩(wěn)定性等優(yōu)點(diǎn),因此在服務(wù)器領(lǐng)域被廣泛應(yīng)用。但是在使用Linux系統(tǒng)時(shí),遇到端口22不通的問題是比較常見的。這種情況一般是由于SSH服務(wù)未開啟、防火墻配置不當(dāng)?shù)仍蛩鶎?dǎo)致的。針對(duì)這個(gè)問題,我們可以從以下幾個(gè)方面入手解決。
一、檢查SSH服務(wù)是否開啟
在Linux系統(tǒng)中,SSH服務(wù)是通過22端口實(shí)現(xiàn)的。如果端口22不通,首先要檢查SSH服務(wù)是否已開啟??梢酝ㄟ^如下命令來檢查:
sudo service ssh status
如果SSH服務(wù)未開啟,則會(huì)顯示SSH未運(yùn)行。如果已開啟,則會(huì)顯示SSH正在運(yùn)行。
如果SSH服務(wù)未開啟,需要使用下面的命令來開啟SSH服務(wù):
sudo service ssh start
或者使用下面的命令來重啟SSH服務(wù):
sudo service ssh restart
然后再次檢查端口22是否通暢。
二、檢查防火墻配置
防火墻可以保障系統(tǒng)安全,但配置不當(dāng)時(shí)也會(huì)導(dǎo)致端口22不通的問題。當(dāng)遇到這種情況時(shí),要檢查防火墻配置是否正確。如果使用的是iptables防火墻,則可以通過如下命令查看規(guī)則:
sudo iptables -L
如果沒有指定端口22的規(guī)則,需要添加該規(guī)則,使其通過22端口進(jìn)行SSH連接。可以使用如下命令來添加規(guī)則:
sudo iptables -A INPUT -p tcp –dport 22 -j ACCEPT
然后再次檢查端口22是否通暢。
如果使用的是firewalld防火墻,則可以通過如下命令查看規(guī)則:
sudo firewall-cmd –list-all
如果沒有指定端口22的規(guī)則,需要添加該規(guī)則,使其通過22端口進(jìn)行SSH連接??梢允褂萌缦旅顏硖砑右?guī)則:
sudo firewall-cmd –add-service=ssh –permanent
sudo firewall-cmd –reload
然后再次檢查端口22是否通暢。
三、檢查路由器配置
如果經(jīng)過以上兩步操作,端口22還是不通暢,那么需要檢查路由器端口轉(zhuǎn)發(fā)是否正確。當(dāng)SSH連接建立時(shí),需要使用路由器轉(zhuǎn)發(fā)22端口到Linux服務(wù)器的22端口。
通過路由器界面進(jìn)入端口轉(zhuǎn)發(fā)設(shè)置頁面,查看是否存在22端口的轉(zhuǎn)發(fā)規(guī)則,如果不存在,需要手動(dòng)添加規(guī)則。
四、檢查網(wǎng)絡(luò)狀況
如果端口22仍然不通暢,可能是由于網(wǎng)絡(luò)狀況不佳造成的??梢允褂萌缦旅顏頇z查網(wǎng)絡(luò)狀況:
ping
如果網(wǎng)絡(luò)很慢或者丟包率很高,需要將網(wǎng)絡(luò)問題解決后再次檢查端口22是否通暢。
相關(guān)問題拓展閱讀:
- 兩臺(tái)linux服務(wù)器端口不通怎么解決
- Linux防火墻未生效就重啟,現(xiàn)在進(jìn)不去系統(tǒng),默認(rèn)22端口沒生效,現(xiàn)在要把服務(wù)器端的防火墻關(guān)閉嗎?
兩臺(tái)linux服務(wù)器端口不通怎么解決
檢查默認(rèn)的端口是否正常,如果都正常的話 ,需要聯(lián)系機(jī)房進(jìn)行處理的。
準(zhǔn)備環(huán)境
啟動(dòng)敬冊(cè)一個(gè)web服務(wù)器,提供端口.
?
$ python -m SimpleHTTPServer 8080
Serving HTTP on 0.0.0.0 port 8080 …
用其它web服務(wù)器提供端口也一樣,由于python比較方便,陵稿搏這里就用它
1、使用telnet判斷
telnet是windows標(biāo)準(zhǔn)服務(wù),可以直接用;如果是linux機(jī)器,需要安裝telnet.
用法: telnet ip port
1)先用telnet連接不存在的端口
?
# telnet 10.0.250.3 80
Trying 10.0.250.3…
telnet: connect to address 10.0.250.3: Connection refused #直接提示連接被拒絕
2)再連接存在的端口
?
# telnet localhost 22
Trying ::1…
Connected to localhost. #看到Connected就連接成功了
Escape character is ‘^>’.
SSH-2.0-OpenSSH_5.3
a
Protocol miatch.
Connection closed by foreign host.
2、使用ssh判斷尺祥
ssh是linux的標(biāo)準(zhǔn)配置并且最常用,可以用來判斷端口嗎?
用法: ssh -v -p port username@ip
-v 調(diào)試模式(會(huì)打印日志).
-p 指定端口
username可以隨意
1)連接不存在端口
?
# ssh 10.0.250.3 -p 80
ssh: connect to host 10.0.250.3 port 80: Connection refused
# ssh 10.0.250.3 -p 80 -v
OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2023
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 10.0.250.3 port 80.
debug1: connect to address 10.0.250.3 port 80: Connection refused
ssh: connect to host 10.0.250.3 port 80: Connection refused
2)連接存在的端口
?
# ssh … -p
a
^>
^C
# ssh … -p -v
OpenSSH_.p, OpenSSL ..e-fips Feb
debug: Reading configuration data /etc/ssh/ssh_config
debug: Applying options for *
debug: Connecting to … port .
debug: Connection established.
debug: permanently_set_uid: /
debug: identity file /root/.ssh/identity type –
debug: identity file /root/.ssh/identity-cert type –
debug: identity file /root/.ssh/id_rsa type –
debug: identity file /root/.ssh/id_rsa-cert type –
debug: identity file /root/.ssh/id_dsa type –
debug: identity file /root/.ssh/id_dsa-cert type –
a
^C
不用-v選項(xiàng)也可以咯
3、使用wget判斷
wget是linux下的下載工具,需要先安裝.
用法: wget ip:port
1)連接不存在的端口
?
# wget …:
—- ::–
Connecting to …:… failed: Connection refused.
2)連接存在的端口
?
# wget …:
—- ::–
Connecting to …:… connected.
HTTP request sent, awaiting response…
4、使用端口掃描工具
?
# nmap … -p
Starting Nmap . (
) at — : CST
Nmap scan report for …
Host is up (.s latency).
PORT STATE SERVICE
/tcp closed http
MAC Address: B:A::CF:FD:D (Unknown)
Nmap done: IP address ( host up) scanned in . seconds
# nmap … -p
Starting Nmap . (
) at — : CST
Nmap scan report for …
Host is up (.s latency).
PORT STATE SERVICE
/tcp open http-proxy
MAC Address: B:A::CF:FD:D (Unknown)
Nmap done: IP address ( host up) scanned in . seconds
# nmap …
Starting Nmap . (
) at — : CST
Nmap scan report for …
Host is up (.s latency).
Not shown: closed ports
PORT STATE SERVICE
/tcp open ssh
/tcp open rpcbind
/tcp open http-proxy
/tcp open unknown
MAC Address: B:A::CF:FD:D (Unknown)
Nmap done: IP address ( host up) scanned in . seconds
總結(jié)
提供端口服務(wù),則使用了tcp協(xié)議,上面是以web服務(wù)器為例。如果服務(wù)器是更簡(jiǎn)單的tcp服務(wù)器,三個(gè)工具同樣適用.
三個(gè)工具的共同點(diǎn)是:1.以tcp協(xié)議為基礎(chǔ);2.能訪問指定端口. 遵循這兩點(diǎn)可以找到很多工具.
Linux防火墻未生效就重啟,現(xiàn)在進(jìn)不去系統(tǒng),默認(rèn)22端口沒生效,現(xiàn)在要把服務(wù)器端的防火墻關(guān)閉嗎?
一、建議使用kvm進(jìn)入服務(wù)器,先關(guān)閉防火墻。
1) 重啟后生效
開啟: chkconfig iptables on
關(guān)閉: chkconfig iptables off
2) 即時(shí)生效,重啟后失效
開啟: service iptables start
關(guān)閉: service iptables stop
二、然后使用iptables編寫出入規(guī)則
1、編輯vi /etc/sysconfig/iptables 配置。使其生效的辦法是修滲彎改好后先service iptables restart,然后才調(diào)用/etc/rc.d/init.d/iptables save。
iptables屬性
-A:指定此指鏈名
-p:指定協(xié)議類型
-d:指定目標(biāo)地址
–dport:指定目標(biāo)端口(destination port 目的端口)
–sport:指定源端口(source port 源端口)
-j:指定動(dòng)作類型
2、如果我不想修改文件直接叢扒悶打命令可以嗎,當(dāng)然沒問題,步驟如下:
例如我給SSH加放行的語句:
添加input記錄: iptables -A INPUT -p tcp –dport 22 -j ACCEPT
添加output記錄: iptables -A OUTPUT -p tcp –sport 22 -j ACCEPT
最后保存/etc/rc.d/init.d/iptables save。
注:各個(gè)linux版本文件配置存放會(huì)有差異。
linux 端口22不通的介紹就聊到這里吧,感謝你花時(shí)間閱讀本站內(nèi)容,更多關(guān)于linux 端口22不通,怎樣解決linux端口22不通問題,兩臺(tái)linux服務(wù)器端口不通怎么解決,Linux防火墻未生效就重啟,現(xiàn)在進(jìn)不去系統(tǒng),默認(rèn)22端口沒生效,現(xiàn)在要把服務(wù)器端的防火墻關(guān)閉嗎?的信息別忘了在本站進(jìn)行查找喔。
香港服務(wù)器選創(chuàng)新互聯(lián),2H2G首月10元開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務(wù)提供商,擁有超過10年的服務(wù)器租用、服務(wù)器托管、云服務(wù)器、虛擬主機(jī)、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗(yàn)。專業(yè)提供云主機(jī)、虛擬主機(jī)、域名注冊(cè)、VPS主機(jī)、云服務(wù)器、香港云服務(wù)器、免備案服務(wù)器等。
當(dāng)前題目:怎樣解決linux端口22不通問題(linux端口22不通)
瀏覽地址:http://fisionsoft.com.cn/article/cddsish.html


咨詢
建站咨詢
