简体中文
网络与网关问题
资产显示离线,但我认为服务正常
资产状态检查主要验证从实际连接路径到目标 IP/域名和端口的 TCP 连通性,不代表账号认证一定成功。
依次检查:
- 资产填写的地址和端口。
- 使用网关链时,最后一级网关是否能访问该地址。
- DNS 是否能在 Next Terminal 或网关环境解析。
- 目标服务、防火墙和安全组。
- “资产状态检查”定时任务及其运行日志。
可以在对应网络中使用:
shell
nc -vz <目标地址> <端口>定时检查频率取决于当前计划任务配置,不应仅根据列表状态判断认证是否成功。
安全网关显示在线,但资产无法连接
“在线”只代表安全网关能够连接 Next Terminal。还需要确认:
- 网关所在主机能解析并访问资产地址。
- 资产选择了正确的网关或网关组。
- 防火墙允许网关到目标端口。
- 多网卡主机的路由和 DNS 正确。
- 网关日志没有代理、证书或服务端地址错误。
应该使用安全网关还是 SSH 网关?
- 安全网关:适合 VPC、办公室内网、多机房和反向连接场景。
- SSH 网关:适合已经存在 SSH 跳板机,通过 SSH 端口转发中转的场景。
详细差异参阅资产管理总览。
IPv6 资产如何接入?
Next Terminal 服务端、容器网络和目标路径全部支持 IPv6 时可以直连。否则,在双栈网络内的 Linux 主机部署安全网关,或者将其配置为 SSH 网关,再让资产通过该网关访问 IPv6 地址。
不要为了单台资产直接大范围修改 Docker 网络;先通过网关隔离 IPv4 与 IPv6 网络差异。
WOL 无法唤醒局域网设备
Wake-on-LAN 广播通常不能跨三层网络或 Docker Bridge 转发。检查:
- 目标 BIOS/UEFI 和网卡已启用 WOL。
- MAC 地址、广播地址和端口填写正确。
- 发包端与目标处于允许广播到达的网络。
- 使用网关链时,最后一级安全网关位于目标广播域。
推荐在目标局域网部署安全网关并由它发送 WOL。network_mode: host 只适用于明确理解其影响的 Linux Docker 部署:它会改变端口暴露和容器网络隔离,可能与宿主机服务冲突,不应作为默认方案。
网关链应该填写哪个资产地址?
填写最后一级网关能够访问的目标地址。用户电脑、Next Terminal 服务端和最后一级网关看到的地址可能不同;排查时应从最后一级网关网络测试。