服务器开启防火墙xshell断连的解决方案

现象如下:
在这里插入图片描述
解决办法:

先登录xshell,更改root密码:
passwd root
更改完成,阿里账号登陆,通过控制台服务器登录
开启防火墙并进行防火墙设置,设置完成,通过新密码xshell登录控制台。

– 查看防火墙状态
service firewalld status
– 开启防火墙
service firewalld start
– 关闭防火墙
service firewalld stop

– 添加防火墙设置
firewall-cmd --permanent --add-port=20022/tcp
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
firewall-cmd --permanent --add-port=8080/tcp
– 重启防火墙
firewall-cmd --reload
– 查看防火墙规则
firewall-cmd --list-all

cd /etc/sysconfig/

查看防火墙的规则
iptables -L
在这里插入图片描述

ipset create openapi hash:net
2.1、查看已创建的ipset
ipset list
2.2、ipset默认可以存储65536个element,使用maxelem指定数量
ipset create openapi hash:net maxelem 1000000

3、加入一个黑名单ip
ipset add openapi 180.156.238.246
4、创建防火墙规则,与此同时,openapi这个ipset里的ip都无法访问22端口
iptables -I INPUT -m set --match-set openapi src -p tcp --destination-port 22 -j DROP
service iptables save
5、去除黑名单,与此同时,又可以访问了
ipset del openapi 180.156.238.246
6、将ipset规则保存到文件
ipset save openapi -f openapi.txt
7、删除ipset
ipset destroy openapi
8、导入ipset规则
ipset restore -f openapi.txt

### Linux服务器 Ping 成功但 Xshell 连接失败的解决方案 当能够成功 ping 通目标 Linux 服务器,但是仍然无法通过 Xshell 建立 SSH 连接时,可能的原因有多个方面。以下是详细的排查方法和解决方案: #### 1. 检查防火墙设置 确保服务器上的防火墙允许来自客户端 IP 的 SSH (默认端口为22) 请求。可以通过临时关闭防火墙来测试是否是防火墙阻止了连接。 对于 CentOS 6.9, 可以使用以下命令查看并管理 iptables 规则: ```bash service iptables status iptables -L -n | grep 22 ``` 如果发现防火墙配置有问题,则应调整相应的入站规则[^1]。 #### 2. 确认SSH服务状态 验证 OpenSSH Server 是否正在运行以及监听正确的网络接口。这通常意味着确认 `sshd` 守护进程处于活动状态,并且没有错误日志记录。 检查 sshd 服务的状态可以用下面这条指令完成: ```bash service sshd status ``` 如果有任何异常情况,请尝试重启该服务: ```bash service sshd restart ``` 同时也可以查阅 `/var/log/secure` 文件中的日志条目寻找线索[^2]。 #### 3. 排除SELinux干扰 有时 SELinux 政策可能会阻碍正常的 SSH 访问权限。为了排除这种可能性,可暂时将 SELinux 设置更改为宽容模式(permissive),再重新尝试建立连接。 编辑 `/etc/selinux/config` 文件并将其中的 `SELINUX=enforcing` 修改成 `SELINUX=permissive`, 或者直接执行命令更改当前会话下的策略而不影响永久配置: ```bash setenforce 0 ``` 之后记得再次启动Xshell进行测试。 #### 4. 测试其他SSH客户端 考虑到可能是特定版本或类型的 Xshell 存在兼容性问题,建议利用另一款不同的 SSH 客户端(比如 PuTTY)来进行同样的操作作为对比实验。这样有助于判问题是普遍存在于所有 SSH 应用还是仅限于某个具体的应用程序上。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值