ssh远程No route to host问题解决

ssh远程No route to host问题解决ssh远程Noroutetohost问题解决问题描述服务器ssh端口设为10022主机A192.168.237.1/24远程登录虚拟主机B192.168.237.138报错:ssh:connecttohost192.168.237.136port10022:Noroutetohost解决思路ssh端口设置是否正确网络是否可达防火墙策略是否合理1…

ssh远程No route to host问题解决

问题描述

服务器ssh 端口设为10022
主机A192.168.237.1/24 远程登录虚拟
主机B192.168.237.138
报错:ssh: connect to host 192.168.237.136 port 10022: No route to host

解决思路

  1. ssh端口设置是否正确
  2. 网络是否可达
  3. 防火墙策略是否合理

1.ssh端口检查
主机B测试本地:

ssh -p 10022 root@localhost

在这里插入图片描述

  1. 网络是否可达
    主机Aping主机B
ping 192.168.237.138

在这里插入图片描述

  1. 防火墙策略是否合理
cat /etc/sysconfig/iptables

在这里插入图片描述
iptables部分参数解释:
详细资料参考REDHAT6-IPTABLES

ACCEPT:匹配的数据包指定了目标,则该数据包将跳过其余的规则检查,并允许其继续到达其目的地。
DROP:则将拒绝该数据包访问系统,并且不会将任何内容发送回发送该数据包的主机。
QUEUE:则将数据包传递到用户空间。
REJECT:则将丢弃数据包,但会将错误数据包发送到数据包的始发者。
考虑到数据包在接受的过程中匹配防火墙REJECT规则,直接丢弃数据包的可能性。
试着将-A INPUT -p tcp -m tcp –dport 10022 -j ACCEPT策略往上挪至:REJECT 前在这里插入图片描述
重启iptables:

/etc/init.d/iptables restart

测试:

ssh -p 10022 root@192.168.237.138

远程登录 成功

总结

防火墙策略执行顺序由上至下,依次匹配;在做防火墙配置时注意策略顺序。但我在firewallctl设置下没有出现这种情况,大多是基于iptables设置。

今天的文章ssh远程No route to host问题解决分享到此就结束了,感谢您的阅读。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
如需转载请保留出处:https://bianchenghao.cn/12545.html

(0)
编程小号编程小号

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注