现象

在奇异互动会员中心完成 IP 更换后,使用新 IP 通过 RDP(Windows)或 SSH(Linux)连接服务器,提示“连接超时”或“拒绝连接”。旧 IP 可能已失效,但新 IP 尚未建立有效通信。

原因

新 IP 不通通常由以下原因导致:1. 操作系统内部防火墙(Windows Defender Firewall 或 Linux firewalld/ufw)未放行新 IP 或端口;2. 本地客户端或路由器 DNS 缓存未刷新,仍解析旧 IP;3. 服务器路由表未更新,导致流量无法正确转发至新网卡;4. 奇异互动控制台的安全组规则未同步到新 IP。

先自查(3 分钟)

首先确认新 IP 是否已生效。在会员中心「云服务器详情页」点击「更换 IP / 增加 IP」查看状态。若状态正常,立即检查本地网络连通性。使用 `ping` 命令测试新 IP 的 ICMP 响应。若 ping 不通,重点排查防火墙和安全组。若 ping 通但端口不通,检查服务监听状态和端口防火墙。

解决步骤

注意:修改防火墙规则前,请确保已保留 VNC 访问权限,避免误操作导致无法远程登录。

第一步:检查奇异互动控制台安全组。进入「云服务器详情页」,确认安全组入方向规则已放行新 IP 的 22(Linux)或 3389(Windows)端口。若未放行,添加规则并保存。

第二步:Linux 系统检查防火墙。登录 VNC 控制台,检查 `ufw` 或 `firewalld` 状态。Ubuntu 22.04/24.04 和 Debian 12 默认使用 `ufw`。执行以下命令查看状态并放行端口:

sudo ufw status
sudo ufw allow 22/tcp
sudo ufw reload

若使用 Rocky Linux 9 或 CentOS 7(默认 firewalld),执行以下命令:

sudo firewall-cmd --state
sudo firewall-cmd --permanent --add-port=22/tcp
sudo firewall-cmd --reload

第三步:Windows 系统检查防火墙。通过 VNC 登录,打开“Windows 安全中心”→“防火墙和网络保护”→“高级设置”。检查入站规则,确保“远程桌面”规则已启用,或手动创建允许 TCP 3389 的入站规则。也可使用 PowerShell 快速添加规则:

New-NetFirewallRule -DisplayName "Allow RDP" -RemoteAddress Any -Protocol TCP -LocalPort 3389 -Action Allow

第四步:刷新本地 DNS 缓存和路由。在本地客户端(非服务器)执行以下命令,清除旧 IP 缓存。Windows 客户端:

ipconfig /flushdns

Linux 客户端(Ubuntu/Debian):

sudo systemd-resolve --flush-caches

若本地网络使用静态路由,需检查并更新指向新 IP 的路由条目。

验证

在本地客户端执行 `ping 新IP`,确认 ICMP 可达。随后尝试 RDP 或 SSH 连接。若连接成功,说明问题已解决。若仍失败,使用 `telnet 新IP 端口` 或 `nc -zv 新IP 端口` 测试端口连通性,定位是网络层还是应用层问题。

预防

1. 更换 IP 前,先在安全组中同时保留新旧 IP 的访问权限,切换后再移除旧 IP;2. 在操作系统内配置防火墙时,使用“允许”规则而非“拒绝”规则,避免误封;3. 定期备份防火墙配置和路由表,便于快速恢复;4. 对于域名解析,更换 IP 后及时更新 DNS 记录,并降低 TTL 值(如 300 秒)以加快生效。

在奇异互动如何最快处理

若上述步骤均无效,请立即进入奇异互动会员中心。在「云服务器详情页」使用「VNC 控制台」直接登录系统内核,排查底层网络配置。若确认是平台侧网络故障或安全组同步延迟,直接提交工单。提交时附上:服务器 ID、新旧 IP 地址、故障发生时间、本地 `ping` 和 `telnet` 测试结果截图、以及操作系统防火墙当前状态截图。关联具体产品后,运维团队可优先处理网络层问题。