ESC

开始输入,可搜索发票、服务、域名、工单,以及 更多...

搜索... Ctrl+K
网络与 IP

服务器连不上怎么办?ping/tcping/mtr 排查指南

5 个步骤 7 分钟阅读 9 次阅读 0
本文目录

SSH 超时、远程桌面无法连接、网站打不开,是服务器使用中最常见的问题。原因可能出在本地网络、中间线路、服务器防火墙,或服务本身没有运行。按照"先通不通、再看端口、最后查路由"的顺序排查,大多数问题几分钟内就能定位。

要点速览

  • 排查服务器连不上的问题,可按"ping 看可达、tcping 看端口、mtr 看路由、VNC 看内部"的顺序推进,大多数故障几分钟内就能定位。
  • ping 不通不代表服务器一定连不上,因为很多服务器或防火墙会禁用 ICMP,需要再用 tcping、nc 或 Test-NetConnection 做端口测试确认。
  • 端口测试返回 Connection refused 说明服务器可达但该端口没有程序监听,返回 timed out 则多为防火墙拦截、安全组未放行或线路问题。
  • 在 mtr 结果中,如果丢包从某一跳开始一直延续到最后一跳,问题就出在那一跳附近;只有中间单跳丢包而终点正常,多半是路由器限速 ICMP,可以忽略。
  • IMIDC 的云服务器与独立服务器均可在客户中心使用 VNC 控制台从服务器内部自查,技术支持团队 7x24 小时在线响应工单。

适用环境 / 准备工作

  • 本地电脑:Windows 10/11、macOS 或 Linux。
  • 服务器的公网 IP 与需要访问的端口(SSH 默认 22,RDP 默认 3389,网站 80/443)。
  • 能登录 IMIDC 客户中心,以便查看服务器状态和使用 VNC 控制台。

正文 / 操作步骤

1. 先排除最简单的原因

在动手测试前,先确认三件事:服务器在客户中心中是否为运行状态、是否已到期或流量超限、本地是否能正常访问其他网站。如果同一时间多台设备、多个网络都连不上,再进入下面的步骤。

2. ping:判断 IP 是否可达

# Windows(发送 20 个包)
ping -n 20 服务器IP
# macOS / Linux
ping -c 20 服务器IP
  • 有回应且无丢包:网络层基本正常,问题可能在端口或服务。
  • 全部超时:可能是服务器宕机、IP 被封堵、处于黑洞状态,或服务器禁用了 ICMP。ping 不通不代表一定连不上,需要继续用端口测试确认。

3. tcping / nc / telnet:判断端口是否开放

端口测试比 ping 更能反映真实情况。

Windows(PowerShell 自带):

Test-NetConnection 服务器IP -Port 22

结果中 TcpTestSucceeded : True 代表端口可连通。也可以使用第三方 tcping.exe 持续测试:tcping -t 服务器IP 22。

macOS / Linux:

# nc 测试端口,-z 只扫描不发数据,-v 显示详情,-w 3 超时 3 秒
nc -zv -w 3 服务器IP 22
# 也可以用 telnet(需另行安装)
telnet 服务器IP 22
# 网站可直接看 HTTP 响应
curl -I -m 10 https://你的域名

判断方法:

  • succeeded / Connected:端口畅通,问题在应用层(账号密码、密钥、程序配置)。
  • Connection refused:服务器可达,但该端口没有程序监听,通常是服务未启动或端口改过。
  • timed out:数据包被丢弃,多为防火墙拦截、安全组未放行或线路问题。

4. mtr / tracert:定位中间线路

如果 ping 丢包严重或端口超时,需要看问题出在哪一段。

# Linux 安装
apt install -y mtr-tiny      # Debian / Ubuntu
dnf install -y mtr           # Rocky / AlmaLinux
# macOS 安装(需 Homebrew)
brew install mtr

# 发送 100 个包并生成报告
sudo mtr -rwc 100 服务器IP

Windows 用户可以使用自带命令:

tracert 服务器IP
pathping 服务器IP

阅读要点:从某一跳开始丢包并一直延续到最后一跳,说明问题出在那一跳附近;如果只是中间单跳丢包而终点正常,多半是路由器限速 ICMP,可以忽略。ICMP 被过滤时,也可以使用 NextTrace 的 TCP 模式:nexttrace -T -p 22 服务器IP。

5. 通过 VNC 在服务器内部自查

本地测不通时,可在客户中心打开 VNC 控制台登录服务器,检查服务和防火墙:

# 查看端口监听情况
ss -tlnp
# 检查 SSH 服务状态
systemctl status ssh      # Debian / Ubuntu
systemctl status sshd     # Rocky / AlmaLinux
# 查看防火墙规则
ufw status verbose
firewall-cmd --list-all
iptables -L -n --line-numbers
# 测试服务器自身出网
ping -c 4 1.1.1.1

如果服务器连外网都不通,可能是网卡配置被改动,请检查 ip addr 与 ip route 输出是否正常。

6. 提交工单时请附带这些信息

为了让技术人员快速定位,建议在工单中提供:

  1. 服务器 IP 与产品名称(不要在工单中发送密码,如需登录会另行沟通)。
  2. 故障开始时间、是否持续,以及受影响的端口或服务。
  3. 本地出口公网 IP 和所在地区、运营商(可通过 ipinfo.io 等网站查看)。
  4. 本地到服务器的 mtr 或 tracert 结果,以及 Test-NetConnection / nc 输出。
  5. 如能登录 VNC,附上服务器到你本地 IP 的 mtr 回程结果。
  6. 近期是否修改过防火墙、SSH 端口或网络配置。

常见问题 FAQ

ping 不通但网站能打开,有问题吗?

没有问题。很多服务器或防火墙会禁用 ICMP,只要业务端口正常即可。

只有我这边连不上,别人都正常?

大概率是本地运营商线路或本地 IP 被服务器防火墙(如 fail2ban)封禁。可换手机热点测试,并在 VNC 中检查封禁列表。

改了 SSH 端口后连不上?

检查新端口是否已在防火墙中放行,SELinux 环境下还需执行 semanage port -a -t ssh_port_t -p tcp 新端口。

服务器突然整体失联且 ping 全部超时?

可能遭遇 DDoS 攻击被暂时牵引进黑洞,或服务器内核异常。请先在客户中心查看状态,再提交工单确认。

总结

排查连不上的问题,按"ping 看可达、tcping 看端口、mtr 看路由、VNC 看内部"的顺序推进,绝大多数故障都能自行定位。IMIDC 的云服务器与独立服务器均可在客户中心使用 VNC 控制台进行自救;若确认是线路或机房侧问题,把上述测试结果整理进工单即可,技术支持团队 7x24 小时在线响应。

相关阅读

这篇文章有帮助吗?

相关教程