Skip to content

网络与网关问题

资产显示离线,但我认为服务正常

资产状态检查主要验证从实际连接路径到目标 IP/域名和端口的 TCP 连通性,不代表账号认证一定成功。

依次检查:

  1. 资产填写的地址和端口。
  2. 使用网关链时,最后一级网关是否能访问该地址。
  3. DNS 是否能在 Next Terminal 或网关环境解析。
  4. 目标服务、防火墙和安全组。
  5. “资产状态检查”定时任务及其运行日志。

可以在对应网络中使用:

shell
nc -vz <目标地> <>

定时检查频率取决于当前计划任务配置,不应仅根据列表状态判断认证是否成功。

安全网关显示在线,但资产无法连接

“在线”只代表安全网关能够连接 Next Terminal。还需要确认:

  • 网关所在主机能解析并访问资产地址。
  • 资产选择了正确的网关或网关组。
  • 防火墙允许网关到目标端口。
  • 多网卡主机的路由和 DNS 正确。
  • 网关日志没有代理、证书或服务端地址错误。

应该使用安全网关还是 SSH 网关?

  • 安全网关:适合 VPC、办公室内网、多机房和反向连接场景。
  • SSH 网关:适合已经存在 SSH 跳板机,通过 SSH 端口转发中转的场景。

详细差异参阅资产管理总览

IPv6 资产如何接入?

Next Terminal 服务端、容器网络和目标路径全部支持 IPv6 时可以直连。否则,在双栈网络内的 Linux 主机部署安全网关,或者将其配置为 SSH 网关,再让资产通过该网关访问 IPv6 地址。

不要为了单台资产直接大范围修改 Docker 网络;先通过网关隔离 IPv4 与 IPv6 网络差异。

WOL 无法唤醒局域网设备

Wake-on-LAN 广播通常不能跨三层网络或 Docker Bridge 转发。检查:

  • 目标 BIOS/UEFI 和网卡已启用 WOL。
  • MAC 地址、广播地址和端口填写正确。
  • 发包端与目标处于允许广播到达的网络。
  • 使用网关链时,最后一级安全网关位于目标广播域。

推荐在目标局域网部署安全网关并由它发送 WOL。network_mode: host 只适用于明确理解其影响的 Linux Docker 部署:它会改变端口暴露和容器网络隔离,可能与宿主机服务冲突,不应作为默认方案。

网关链应该填写哪个资产地址?

填写最后一级网关能够访问的目标地址。用户电脑、Next Terminal 服务端和最后一级网关看到的地址可能不同;排查时应从最后一级网关网络测试。