尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

客户机ssh登录CentOS9虚拟机失败排错

客户机ssh登录CentOS9虚拟机失败排错 在本机使用ssh连接使用最小化安装的CentOS系统可以有效解决输出过长无法查看上一页内容以及命令信息和内容难以复制粘贴的问题由于作者在ssh连接过程中出现连接失败的问题分享一下排错的步骤希望有所帮助一、查看ip相关配置如果在客户机命令行可以ping通虚拟机ip跳至二ps:作者虚拟网卡是NAT连接因此以下内容仅作为相同情况下排错的建议首先查看虚拟网络编辑器网关和子网ip的配置在不在同一网段在命令行输入ip a s 查看虚拟机的ip是不是也在同一网段 其中如果虚拟机ip为dhcp自动获取连接不上的原因可能是dhcp租约过期重新分配后ip地址变更建议需要经常连接的虚拟机地址变更为静态配置以同作者网段举例nmcli c m ens33 \ ipv4.method manual \ ipv4.addresses 192.168.22.2/24 \ ipv4.gateway 192.168.22.254 \ ipv4.dns 114.114.114.114,8.8.8.8 \ autoconnect yes nmcli c down ens33 nmcli c up ens33这个时候用客户机ping虚拟机ip看是否可通如果不通可能是防火墙和selinux问题先看是否ssh端口被更改ss -tlnp | grep sshd #查看sshd端口以22端口为例防火墙放行22端口然后重启防火墙firewall-cmd --permanent --add-port22/tcp firewall-cmd --reload#重启防火墙 firewall-cmd --list-all#验证是否生效查看状态并关闭selinuxgetenforce#查看是否开启 setenforce 0#立即关闭如需永久关闭selinux须在/etc/selinux/config内将SELINUXenforcing改为SELINUXdisabled二、 重启vmware的nat服务修改虚拟机网络配置后可以重启vmware的nat服务有时重启后也可以解决该问题按winr输入services.msc找到vmware nat service服务选择重启动再次尝试查看是否解决三、虚拟机ip和虚拟网卡地址冲突作者在第一次遇到该问题时甚至在虚拟机内可以ping通网关192.168.22.254但是无法ping通外网8.8.8.8 后续排查原因是虚拟机ip地址和虚拟网卡地址冲突查看虚拟网卡地址在控制面板—网络和 Internet—网络和共享中心中打开更改适配器设置找到虚拟网卡VMnet8,双击后查看详细信息如果虚拟机和使用的虚拟网卡ip地址冲突就会出现能ping通网关但是无法访问外网的情况这个时候修改虚拟机的ip地址并重启网络设置就可以了这里注意配置后的网关也不要和其余虚拟机或其余服务器地址冲突如果在虚拟网络编辑器开启了dhcp配置通常在宿主机的C:\ProgramData\VMware\vmnetdhcp.conf四、虚拟机ssh配置文件最常见的ssh配置问题这里就不过多赘述配置文件在/etc/ssh/sshd_config内作者这里特别说明在配置文件内有一段注释这里意思是要修改系统范围的 sshd 配置请在/etc/ssh/sshd_config.d/目录下创建一个*.conf文件该文件会自动被下面的 Include 指令包含进来。ls查看/etc/ssh目录会看到sshd_config.d/目录该目录下的.conf配置会覆盖主配置文件也就是有更高的优先级。在这个目录下可以不改动主配置文件的情况下进行配置的修改同时读取配置时按照文件名先后顺序加载后加载的覆盖先加载即后加载的有更高优先级可以注意在该文件夹下是否有配置拒绝了ssh的连接。如果要确认相关的配置并进行修改以查找有关root用户的ssh登录配置为例ssh -T | grep -i root#查看有关root的生效配置 grep -r -i root /etc/ssh/#搜索root的配置在哪些文件内输出如下图
返回列表