云主机无法远程登录自查

云主机远程访问方式

1. SSH

SSH是一种网络协议,用于计算机之间的加密登录,一般通过Xshell、Putty、SecureCRT登录,登录对象仅为Linux的操作系统如Centos、RHEL、Ubuntu等。

SSH默认远程端口是22。

2. 远程桌面

远程桌面是微软公司为了方便网络管理员管理维护服务器而推出的一项服务。从Windows 2000 Server版本开始引入,网络管理员使用远程桌面连接程序连接到网络任意一台开启了远程桌面控制功能的计算机上,就好比自己操作该计算机一样,进行运行程序、维护数据库等操作。

远程桌面仅适用于Windows登录Windows,且默认远程端口是3389。     

自查1:云主机能否ping通

自查操作:

尝试ping您的公网IP,确认您的云主机能ping通,确认网络通畅,例:ping 36.139.130.6。

说明
如果想ping通公网IP,首先需要在云主机绑定的安全组下添加ICMP协议,请参考:安全组规则创建

解决方案:

不能ping通公网IP时,请您登录移动云平台,在控制台界面找到您的云主机尝试能否VNC登录。如果VNC登录发现蓝屏或死机,可尝试在控制台重启云主机。若VNC可以登录,请按接下来的自查步骤2排查云主机安全组防火墙等问题。

自查2:安全组配置排查

自查操作:       

在移动云控制台查看您的安全组是否正确配置并绑定,确认放通远程端口和出向流量端口(Linux默认端口22,Windows默认端口3389),如图所示:

0zwA0YlKv5YAAAAAElFTkSuQmCC

解决方案:

请按照您的需求配置好相关安全组,如果您需要访问的端口为80、8080、443、8443,请先进行ICP备案后尝试使用,详情请参考:ICP备案。

若为多网卡,访问公网的那张网卡关联的安全组必须放通对应入向端口。

详情可参见移动云安全组配置帮助中心指引:

若安全组配置正确,备案通过,仍无法使用,请继续自查。

自查3:云防火墙配置排查

自查操作:       

若您的云主机是VPC网络下的云主机,请您在移动云控制台的云防火墙处检查是否有对应IP的流出规则或者全通规则。

若不是VPC云主机,请您忽略本节,继续按照自查4排查问题。

解决方案:

在移动云控制台添加云防火墙规则,详情可查看以下云防火墙相关指引:

自查4:服务端口排查

自查操作:     

请您检查您无法访问的云主机端口是否开启了对应服务,尝试外部指令telnet ip + 端口,例如以Linux系统默认端口22为例:telnet 112.35.0.214 22,验证端口是否处于监听状态。如下,图一为端口正常状态,图二为端口未启用状态。

说明

telnet命令默认没有启动:

  • Windows系统自带服务但是需用户手动开启:【控制台面板】>【程序】>【启用或关闭Windows功能】> 勾选【Telnet客户端】。
  • Linux系统(如CentOS)需要手动安装:yum install telnet.*。

解决方案:

端口未启用监听时,如果为Linux云主机,那么是您的服务未配置正确,正确配置后会正常监听;如果为Windows云主机,启用的端口不是系统默认端口,则需要在防火墙配置相应的入站端口。

Linux内部指令: netstat -anp |grep 端口    
Windows内部指令: netstat -ano|findstr 端口

同样,如果您需要访问的端口为80、8080、443、8443,请先确认ICP备案已完成,详见:ICP备案。

自查5:服务运行情况排查

自查操作:       

登录云主机,查看SSH服务是否为active或者远程服务是否运行中:

    1. Linux云主机:状态结果如下图所示为正确配置。

systemctl status sshd (7.0以下的系统:service sshd status)

   

    2. Windows云主机:右键【我的电脑】>【属性】> 右侧【远程设置】>【远程桌面服务是否勾选】。

    image.png

    3. 【控制面板】>【管理工具】>【服务】>【Remote Desk Services是否已开启】,若未开启可手动开启。

   

解决方案:

  • Linux云主机:

    若非active状态,请尝试使用启动服务端命令systemctl start sshd(7.0以下的系统:service sshd start)。

  • Windows云主机:

    1. 右键【我的电脑】>【属性】>右侧【远程设置】>【远程桌面服务是否勾选】。

    2. 【控制面板】>【管理工具】>【服务】>【Remote Desk Services是否已开启】,若未开启可手动开启。

自查6:云主机内部防火墙排查

自查操作:

内部防火墙(非云防火墙)排查:登录云主机,检查内部防火墙是否开启,是否有限制规则。(正常为关闭状态)

    1. Linux云主机:检查防火墙服务是否为关闭状态,如下图所示为关闭状态。

systemctl status firewalld(7.0以下的系统:service iptables status)

   

    2. Windows云主机:【控制面板】>【Windows防火墙】>【是否为关闭状态】,如下图所示。  

   

解决方案:

  • Linux云主机:若非关闭状态,可使用如下命令关闭内部防火墙:
systemctl stop firewalld(7.0以下的系统:service iptables stop)
  • Windows云主机:【控制面板】  > 【Windows防火墙 】 > 【关闭防火墙】。

自查7:默认路由排查

若您的Linux系统云主机在业务使用中突然出现无法远程登录问题,可能出现误操作导致默认路由丢失,请您按照如下方法进行排查:

自查8:双网卡情况排查

自查操作:

若您的虚机存在双网卡,请先检查云主机的默认路由是否走的是绑定了公网IP的那张网卡。

    1. Linux:【ip route show】 > 【正常应输出的IP为公网IP网卡的内网IP】

    2. Windows:【CMD】  >  【输入ipconfig】

解决方案:

参照双网卡配置方法配置:Linux系统和Windows系统

报障信息需求:

若您按照以上自查指引操作后,仍无法远程访问您的云主机,请提供您的云主机的公网IP,云主机ID,云主机账号及密码并授权我方工程师进入云主机进行排查,感谢您对移动云的支持。

自查9:多网卡解绑/绑定问题

若您的云主机在业务使用出现过网卡卸载和重新挂载操作,可能出现网卡顺序混乱导致网络不通问题,请您按照如下方法进行排查:

自查10:远程连接Windows云服务器报错:没有远程桌面授权服务器可以提供许可证

问题描述:

使用远程桌面连接Windows服务器,输入正确的用户名和密码后,无法正常远程连接,并提示如下错误信息。

问题原因:

无法正常远程连接的原因可能有以下两种:

其他用户已登录:该账号有其他用户在登录,由于终端服务配置了RDP-TCP限制,每个用户只能进行一个会话,所以其他会话无法建立,请参考方案二:取消RDP-TCP限制限制进行修复。

安装了远程桌面会话主机角色:

    1. 在配置远程桌面会话主机角色后,会同时取消默认两个用户的免费连接授权。在没有正确配置相关授权的时候,会导致远程桌面无法连接,并出现上述错误提示,请参考方案一:删除远程桌面会话主机角色进行修复。

    2. 正常情况下Windows服务器默认提供两个用户的免费远程桌面管理授权。如果有更高的连接需求,则需要配置远程桌面会话主机服务器角色,同时购买和配置相应的授权后,才可以使用更多的远程桌面管理并发,请参考方案三:购买和配置相应的证书授权进行修复。

    3. 在系统内安装了远程桌面会话主机角色,此功能免费试用120天,之后需要付费。如果没有付费会造成无法通过远程桌面连接,请参考方案三:购买和配置相应的证书授权进行修复。

解决方案:

根据实际情况,参考以下三种解决方案:

方案一:删除远程桌面会话主机角色

删除远程桌面会话主机角色,使用默认两个用户的免费连接授权。本文以Windows Server 2012操作系统为例。

    1. 通过VNC连接Windows实例。

    2. 选择开始,单击运行,在打开框中输入ServerManager,单击确定。

    3. 进入服务器管理器页面,选择【管理】 >【删除角色和功能】。

   

    4. 进入删除功能和角色页面,选择【服务器角色】。

    5. 在角色框中,取消勾选远程桌面服务,其它配置默认,单击下一步。

    6. 重启Windows实例或重启服务器以完成安装更新。

    • 方式一:在ECS控制台上重启Windows实例,具体操作,请参见重启实例。
    • 方式二:在远程连接的Windows实例上,右键单击开始,选择关机或注销(U) > 重启(R)。

方案二:取消RDP-TCP(使用TCP协议作为传输层的远程桌面服务连接)限制

    1. 通过VNC连接Windows实例。

    2. 右键单击开始,然后单击运行。在运行对话框中输入gpedit.msc命令,然后单击确定,进入本地组策略编辑器页面。

    3. 选择【计算机配置】>【管理模板】>【Windows 组件】,双击【远程桌面服务】。

   

    4. 进入远程桌面服务页面,双击【远程桌面会话主机】>【连接】> 【限制连接的数量】。

    5. 在限制连接的数量页面,选择已启用,在允许 RD 最大连接数框中,输入需要的最大连接数,单击确定。

   

    6. 选择开始,单击运行,在打开框中输入cmd,单击确定。打开命令行,执行如下命令使策略生效。

gpupdate

    系统显示类似如下,表示完成设置。

   

方案三:购买和配置相应的证书授权

配置远程桌面会话主机服务器后,需要在微软官网购买和配置相应的证书授权。具体操作,请参见微软官方文档。

其他排查

1. CPU负载过高导致系统无法进行远程连接云主机

    通过VNC登录云主机出现卡顿现象,若应用程序有大量的磁盘访问/网络访问行为/高计算需求,高CPU是正常结果。您可以尝试备份镜像,创建高规格的云主机来解决资源瓶颈问题。

2. Windows云主机其他原因排查

本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。