跳到主要内容

野草云 VPS 首次登录:SSH 连接与 P 型防火墙放行

拿到 VPS 后确认 IP、用户名和 SSH 端口,按连接报错排查;P 型产品单独添加端口规则,不照旧截图关闭防火墙。

先确认你要连接哪台机器

VPS 已开通,却在 SSH 上卡住时,先把服务器 IP、系统用户名、登录方式和 SSH 端口核对一遍。用户名和密码或密钥使用这台实例交付的信息;不要把客户中心的登录密码当成系统密码,也不要默认所有镜像都允许 root 密码登录。

以下命令在本地终端执行。把 SERVER_IP、SSH_USER 和 SSH_PORT 改成实例的实际信息;22 是 SSH 常见端口,改过端口的机器必须使用新值。

本地终端怎样连接

macOS、Linux 或装有 OpenSSH 客户端的 Windows,可使用下面的命令。密码登录按提示输入;密钥登录则补上 -i 参数,指向本地私钥文件。私钥不上传到工单或公共页面。

bash;使用前请核对本文前提。
SERVER_IP="你的服务器IP"
SSH_USER="实例系统用户名"
SSH_PORT="实际SSH端口"
ssh -p "$SSH_PORT" "$SSH_USER@$SERVER_IP"

首次连接会要求确认主机密钥。先核对这是自己开通的实例;已有记录突然提示主机密钥改变时,确认是否重装过系统或更换了 IP,再处理本地记录,别直接关闭主机密钥检查。

不同报错对应不同检查顺序

Connection timed out 表示连接没有在等待时间内建立,先核对 IP、端口、实例状态和访问路径,再检查云侧规则。可以换一条自己的网络交叉观察,但一次连接失败不能证明整条线路不可用。

Connection refused 通常表示目标地址上的该端口拒绝连接;核对 SSH 是否监听实际端口,也要考虑防火墙主动拒绝。Permission denied 则已经进入认证阶段,优先检查用户名、密码、密钥和系统允许的登录方式。

SSH 能进而网站打不开时,继续查网站监听端口、应用状态和域名解析。SSH、网页和数据库分别使用自己的端口,放行 SSH 不代表网页服务已经对外开放。

产品名含 P 的 VPS 单独检查云侧规则

野草云针对产品名含“P”的 VPS 给出了防火墙操作说明:进入对应产品服务,打开防火墙规则,选择添加新规则。接口使用 net0,按应用选择 TCP 或 UDP,目标端口填写实际要开放的端口,再启用并保存。不要为了开一个新端口改掉现有 SSH 规则。

这项说明只适用于对应 P 型产品,不能据此断定所有轻量和常规 VPS 都有同一控制界面。主机里的防火墙与客户中心规则也要分别检查。

官方文档已注明,客户中心关闭防火墙的功能在 2024 年 5 月 23 日停用,仍可管理规则。文档后面保留的旧关闭步骤不能继续照做;添加所需端口即可,不必把全部 TCP 或 UDP 端口一并开放。

连通后再部署,异常时保留报错

首次成功登录后再安装应用,记录使用的用户名与端口。准备更改 SSH 配置时保留当前连接,另开一个终端验证新连接成功,再退出原会话。网络时好时坏则保存发生时间和报错,按网络排查教程补充去回程信息。

野草云网络异常:WinMTR、回程与工单信息 →

通过 1Panel 管理网站和备份 →

野草云套餐、存储与流量区别 →

本文关联资源