找回密码
 立即注册
搜索
人人必备的 Wise 💳🇸🇬 Starryblu 送 S$ 60英、德、香港转运 📦,送 $25最便宜的 eSIM 流量手机号 📱帕劳身份证 🆔
查看: 64|回复: 5

让 claude computer use 帮我解决甲骨文 22 端口无法访问的问题

[复制链接]
HelloWorld 发表于 昨天 14:29 | 显示全部楼层 |阅读模式

注册免广告

您需要 登录 才可以下载或查看,没有账号?立即注册

×

昨天申请了甲骨文账号,开了 4 核 24 g 机器:https://shuzijumin.com/thread-10177-1-1.html
但是 22 端口无法访问,因为不急着用,就搁置了
今天突然想到 claude 可以帮我操作浏览器,于是让 claude 帮我把 22 端口调通,并且开通 ipv6,没一会儿它就搞定了
然后让它顺便给我解释了一下原因:

症状:新开的 A1 实例,控制台显示 Running,但 SSH 连不上,表现为 连接超时(timeout),不是 connection refused。

一、先说结论

绝大多数教程会让你去改 安全列表(Security List),但我这次的坑不在那里。

我的安全列表本来就是对的,入站规则里 TCP 22 对 0.0.0.0/0::/0 都已经放行了。

真正的原因是:

  • 这个 VCN 根本没有创建 Internet Gateway
  • 默认路由表里 一条规则都没有(Number of Rules = 0)


没有网关、没有默认路由,外网的包进得来也回不去,所以表现就是超时,而不是拒绝。这也是判断方向的关键:

现象大概率原因
Connection refused(秒拒)端口没有服务在监听,或 sshd 没起来
Connection timed out(卡住)被丢包:安全列表 / NSG / 路由表 / 网关 / 系统 iptables


二、修复步骤

1. 创建 Internet Gateway
控制台路径:网络 → 虚拟云网络 → 你的 VCN → 网关(Gateways)→ 创建互联网网关

2. 给默认路由表加两条规则
路径:VCN → 路由(Routing)→ Default Route Table → 添加路由规则


  1. 目标 CIDR        目标类型              目标
  2. 0.0.0.0/0        Internet Gateway     internet-gateway
  3. ::/0             Internet Gateway     internet-gateway
复制代码


3.(可选,要 IPv6 才做)给子网加 IPv6 前缀
路径:子网 → IP 管理 → IPv6 前缀 → Actions → Add Oracle-allocated IPv6 Prefix
它会让你填两位十六进制来把 VCN 的 /56 切成 /64,填 00 即可。

前提:VCN 本身要先有 Oracle 分配的 IPv6 前缀(在 VCN 详情页能看到,形如 2603:xxxx:xxxx:xx00::/56)。没有的话在 VCN 的 IP 管理里先加。

4. 给实例的主 VNIC 分配 IPv6 地址
路径:实例 → 网络 → 点进主 VNIC → IP 管理 → IPv6 Addresses → Assign IPv6 address
选刚才那个 /64 前缀,其余保持默认(自动分配)即可。

Ubuntu 会自己把 IPv6 配上,不需要重启实例,也不需要登录 SSH 改 netplan。

三、验证

不要只用自己一台机器测,本地网络或者机场也可能封 22。建议用多节点在线工具:


  1. IPv4:  https://tcp.ping.pe/你的IP:22
  2. IPv6:  https://tcp6.ping.pe/[你的IPv6]:22
复制代码


我的结果:

  • IPv4:165 个节点通了 160 个
  • IPv6:81 个节点全通


挂掉的 5 个全是中国大陆的运营商节点(成都、重庆、广州、南京、上海),这是国内对 22 端口的出站/入站干扰,不是服务器的问题。

四、排查顺序建议

按这个顺序查,能少走很多弯路:

  • 实例状态是不是真的 Running(点 Actions 看有没有 Stop,比状态标签靠谱)
  • VCN 有没有 Internet Gateway ← 很多人漏这一步
  • 路由表有没有 0.0.0.0/0 指向 IGW ← 很多人漏这一步
  • 子网的安全列表入站有没有放行 TCP 22
  • VNIC 上的 NSG(安全列表和 NSG 是并集关系,任一放行即可通过)
  • 系统内的 iptables / ufw


五、一个容易被坑的点

甲骨文默认给的公网 IPv4 是 Ephemeral(临时)的,IPv6 也是。
实例停机再开机,地址可能会变。要固定的话,去 IP 管理里把它转成 Reserved(保留)地址。
如果帖子/回帖帮助到你,请给作者评分/点赞
Tiande 发表于 昨天 15:09 | 显示全部楼层
Oracle、Cloudflare 啥的我现在都是生成个管理密钥丢给 Hermes,能自动的绝不自己动手😂
如果帖子/回帖帮助到你,请给作者评分/点赞
回复 支持 反对

使用道具 举报

851198704 发表于 昨天 15:43 | 显示全部楼层
本帖最后由 851198704 于 2026-9-4 15:48 编辑

AI Agent 对于像我这样的计算机小白简直是来救命的,以前看教程一步一跟随的操作,现在终于结束了。
如果帖子/回帖帮助到你,请给作者评分/点赞
回复 支持 反对

使用道具 举报

wresource 发表于 昨天 16:16 | 显示全部楼层
我前段时间也用claude解决了ipv6不开的问题
如果帖子/回帖帮助到你,请给作者评分/点赞
回复 支持 反对

使用道具 举报

潇湘妃子 发表于 9 小时前 | 显示全部楼层
本帖最后由 潇湘妃子 于 2026-9-5 02:19 编辑

我前天新开的甲骨文德国 VNC 子网安全规则22端口默认是放行的,其他入站规则需要自己加。

我目前的设置逻辑是 VNC 层级的安全规则 + 实例层级的防火墙规则,子网入站规则完全放行。

甲骨文云复杂度 > 谷歌云 > 亚马逊云

点评

原来如此,谷歌亚马逊因为没有永久免费,基本没用过  详情 回复 发表于 8 小时前
如果帖子/回帖帮助到你,请给作者评分/点赞
回复 支持 反对

使用道具 举报

 楼主| HelloWorld 发表于 8 小时前 | 显示全部楼层
潇湘妃子 发表于 2026-9-5 02:17
我前天新开的甲骨文德国 VNC 子网安全规则22端口默认是放行的,其他入站规则需要自己加。

我目前的设置逻 ...

原来如此,谷歌亚马逊因为没有永久免费,基本没用过
如果帖子/回帖帮助到你,请给作者评分/点赞
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

排行榜|意见建议|黑名单|数字居民论坛

GMT+8, 2026-9-5 12:16

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表