Ubuntu 16.04 远程 ssh: connect to host x.x.x.x port xxx: No route to host

问题描述

  • ssh 添加新端口后,ssh 连接报错:
ssh: connect to host x.x.x.x port xxx: No route to host

原因

  • 首先说一下,这个问题就是 Ubuntu 自带或 iptables 防火墙没有设置好的问题
  • 下面再详细说明具体的解决过程

问题检查及解决方法

  • 出现这个问题首先使用 ping 命令检查是否是网络连接不通
# 格式:ping IP地址 -p 新端口号
ping x.x.x.x -p xxx
  • 如果 ping 命令正常通信,则检查 Ubuntu 自带防火墙状态
# 1. 查看防火墙是否允许新添加的端口
sudo ufw status

# 2. 如果没有启用自带防火墙,则建议启用增加安全性
sudo ufw enable

# 3. 如果没有添加,则添加对应的新端口
sudo ufw allow xxx

# 4. 再次检查防火墙是否允许新添加的端口
sudo ufw status

# 5. ps:关闭 Ubuntu 自带防火墙(强烈不建议这么做)
sudo ufw disable
  • 但是还是同样报错,难道 ufw 修改防火墙后需要重启?但重启后还是不行
  • 检查 Ubuntu 服务器是否安装 iptables 防火墙及状态
1. 检查是否安装 iptables
whereis iptables

2. 如果没有安装,建议安装
sudo apt-get install iptables

3. 查看 iptables 的防火墙规则
sudo iptables -L

4. 如果 iptables 防火墙规则中没有添加新的 ssh 端口号,则需要在 /etc/iptables.rules 规则文件中添加新端口号

5. 通过 vim 打开 /etc/iptables.rules 文件
sudo vim /etc/iptables.rules

6. 在已有规则下面添加一条新规则(xxx 改成自己的端口后)
-A INPUT -p tcp -m state --state NEW -m tcp --dport xxx -j ACCEPT

7. 使修改好的规则生效
sudo iptables-restore < /etc/iptables.rules

参考

  • Ubuntu16.04自带防火墙ufw配置和用法:https://blog.csdn.net/u014389734/article/details/81814247
  • Ubuntu16.04 配置 iptables:https://www.cnblogs.com/bymingliang/p/12131651.html

猜你喜欢

转载自blog.csdn.net/sdnuwjw/article/details/113242296