针对 SSH 连不上、端口不通、网站打不开等问题,整理 iptables/ufw/firewalld 的安全排查顺序。本文按照实际使用顺序整理,尽量把购买、配置、线路、运维和风险边界讲清楚。涉及库存、价格、机房和规则的内容,请以 BandwagonHost 官方当前页面和 KiwiVM 面板显示为准。
非官方说明:本站不是 BandwagonHost 官方网站。本文用于中文用户学习和选购参考,不替代官方条款、购物车和工单回复。
先看结论
搬瓦工连接问题排查:iptables、防火墙和 SSH 端口检查 应按“控制面板状态 → 网络连通 → SSH/防火墙 → 系统资源 → 应用日志”的顺序排查。不要一上来重装系统,也不要盲目清空防火墙规则。大多数连接问题可以通过 KiwiVM 控制台、日志和端口检查定位。
排查顺序
- 在客户中心确认服务未过期、未暂停。
- 进入 KiwiVM 确认 VPS 处于 Running 状态,必要时使用 Emergency Console。
- 从本地和第三方节点 ping / mtr,确认是否是本地网络或跨境线路问题。
- 检查 sshd、端口监听、防火墙、Fail2ban、云内配置和系统日志。
- 确认网站服务、数据库、反代、证书和 DNS 是否正常。
常用命令
systemctl status ssh
ss -lntp
ufw status verbose
journalctl -u ssh --since "2 hours ago"
df -h
free -h
top -o %CPU不要做的事
- 不要没备份就重装系统。
- 不要直接 flush 全部 iptables/ufw 规则,尤其是生产机。
- 不要把 root 密码、私钥、API Key 发到公开群或论坛。
- 不要仅凭一次 ping 结果判断机房好坏。
验证清单
- SSH 能使用新端口登录,旧会话未被提前关闭。
- 网站首页、后台、API、数据库连接和定时任务正常。
- 系统日志没有持续刷屏错误。
- 防火墙只开放必要端口,未误封业务端口。
iptables 导致无法连接的排查步骤(真实页面截图)
iptables 或防火墙规则错误可能导致 VPS 本身正常运行,但 SSH、Ping 或业务端口无法访问。这里给出安全排查顺序。
本文截图来自上传源码中的真实页面截图,只放在能够对应当前步骤的位置;源码中没有对应截图的命令步骤,不使用无关配图。
1. 判断是不是网络大面积故障
先用本地、第三方 Looking Glass 和不同网络测试 IP 连通性。
ping -c 4 服务器IP
mtr -rwzc 100 服务器IP2. 进入控制台
如果 SSH 已无法进入,使用 KiwiVM 的控制台或救援入口登录。

3. 查看防火墙规则
检查 INPUT 默认策略和 SSH 端口是否被拒绝。
iptables -S
iptables -L -n --line-numbers
ss -lntp4. 临时放行 SSH
确认 SSH 端口后临时放行,再新开窗口测试登录。
iptables -I INPUT -p tcp --dport 22 -j ACCEPT注意:不要直接清空所有规则,可能影响业务安全。
5. 持久化并验证
确认能登录后,再按系统发行版持久化规则。
systemctl status ssh --no-pager
ssh -p 22 root@服务器IP验证标准:每次操作后都要同时检查命令返回、服务状态、端口监听、日志和实际访问结果;涉及 SSH、防火墙、重装、迁移、恢复和账单的操作,必须确认无误后再关闭页面。
常见问题(FAQ)
本站是不是搬瓦工官方网站?
不是。本站是独立中文教程站,只整理 BandwagonHost / 搬瓦工 VPS 的公开信息、使用经验和操作方法。
文章里的价格和机房一定实时有效吗?
VPS 产品库存、价格、可迁移机房和促销活动会变化,购买前应以 BandwagonHost 当前购物车、客户中心和 KiwiVM 面板显示为准。