让 claude computer use 帮我解决甲骨文 22 端口无法访问的问题
昨天申请了甲骨文账号,开了 4 核 24 g 机器:https://shuzijumin.com/thread-10177-1-1.html
但是 22 端口无法访问,因为不急着用,就搁置了
今天突然想到 claude 可以帮我操作浏览器,于是让 claude 帮我把 22 端口调通,并且开通 ipv6,没一会儿它就搞定了
然后让它顺便给我解释了一下原因:
症状:新开的 A1 实例,控制台显示 Running,但 SSH 连不上,表现为 连接超时(timeout),不是 connection refused。
一、先说结论
绝大多数教程会让你去改 安全列表(Security List),但我这次的坑不在那里。
我的安全列表本来就是对的,入站规则里 TCP 22 对 0.0.0.0/0 和 ::/0 都已经放行了。
真正的原因是:
[*]这个 VCN 根本没有创建 Internet Gateway
[*]默认路由表里 一条规则都没有(Number of Rules = 0)
没有网关、没有默认路由,外网的包进得来也回不去,所以表现就是超时,而不是拒绝。这也是判断方向的关键:
现象大概率原因
Connection refused(秒拒)端口没有服务在监听,或 sshd 没起来
Connection timed out(卡住)被丢包:安全列表 / NSG / 路由表 / 网关 / 系统 iptables
二、修复步骤
1. 创建 Internet Gateway
控制台路径:网络 → 虚拟云网络 → 你的 VCN → 网关(Gateways)→ 创建互联网网关
2. 给默认路由表加两条规则
路径:VCN → 路由(Routing)→ Default Route Table → 添加路由规则
目标 CIDR 目标类型 目标
0.0.0.0/0 Internet Gateway internet-gateway
::/0 Internet Gateway internet-gateway
3.(可选,要 IPv6 才做)给子网加 IPv6 前缀
路径:子网 → IP 管理 → IPv6 前缀 → Actions → Add Oracle-allocated IPv6 Prefix
它会让你填两位十六进制来把 VCN 的 /56 切成 /64,填 00 即可。
前提:VCN 本身要先有 Oracle 分配的 IPv6 前缀(在 VCN 详情页能看到,形如 2603:xxxx:xxxx:xx00::/56)。没有的话在 VCN 的 IP 管理里先加。
4. 给实例的主 VNIC 分配 IPv6 地址
路径:实例 → 网络 → 点进主 VNIC → IP 管理 → IPv6 Addresses → Assign IPv6 address
选刚才那个 /64 前缀,其余保持默认(自动分配)即可。
Ubuntu 会自己把 IPv6 配上,不需要重启实例,也不需要登录 SSH 改 netplan。
三、验证
不要只用自己一台机器测,本地网络或者机场也可能封 22。建议用多节点在线工具:
IPv4:https://tcp.ping.pe/你的IP:22
IPv6:https://tcp6.ping.pe/[你的IPv6]:22
我的结果:
[*]IPv4:165 个节点通了 160 个
[*]IPv6:81 个节点全通
挂掉的 5 个全是中国大陆的运营商节点(成都、重庆、广州、南京、上海),这是国内对 22 端口的出站/入站干扰,不是服务器的问题。
四、排查顺序建议
按这个顺序查,能少走很多弯路:
[*]实例状态是不是真的 Running(点 Actions 看有没有 Stop,比状态标签靠谱)
[*]VCN 有没有 Internet Gateway ← 很多人漏这一步
[*]路由表有没有 0.0.0.0/0 指向 IGW ← 很多人漏这一步
[*]子网的安全列表入站有没有放行 TCP 22
[*]VNIC 上的 NSG(安全列表和 NSG 是并集关系,任一放行即可通过)
[*]系统内的 iptables / ufw
五、一个容易被坑的点
甲骨文默认给的公网 IPv4 是 Ephemeral(临时)的,IPv6 也是。
实例停机再开机,地址可能会变。要固定的话,去 IP 管理里把它转成 Reserved(保留)地址。 Oracle、Cloudflare 啥的我现在都是生成个管理密钥丢给 Hermes,能自动的绝不自己动手😂 本帖最后由 851198704 于 2026-9-4 15:48 编辑
AI Agent 对于像我这样的计算机小白简直是来救命的,以前看教程一步一跟随的操作,现在终于结束了。 我前段时间也用claude解决了ipv6不开的问题 本帖最后由 潇湘妃子 于 2026-9-5 02:19 编辑
我前天新开的甲骨文德国 VNC 子网安全规则22端口默认是放行的,其他入站规则需要自己加。
我目前的设置逻辑是 VNC 层级的安全规则 + 实例层级的防火墙规则,子网入站规则完全放行。
甲骨文云复杂度 > 谷歌云 > 亚马逊云 潇湘妃子 发表于 2026-9-5 02:17
我前天新开的甲骨文德国 VNC 子网安全规则22端口默认是放行的,其他入站规则需要自己加。
我目前的设置逻 ...
原来如此,谷歌亚马逊因为没有永久免费,基本没用过
页:
[1]