电脑远程连接Linux服务器,核心是让本地SSH客户端通过服务器开放的端口(默认22)建立加密通道,同时服务器防火墙和云安全组必须放行该端口。 只要这三处对齐客户端端口、系统防火墙、云安全组连接就能成功。
电脑远程连接Linux服务器端口怎么设置?先理清SSH与端口
SSH默认端口为什么是22
OpenSSH是Linux服务器最常用的远程管理工具,据OpenSSH项目文档,其默认监听TCP 22端口,IANA也将22端口分配给SSH,多数Linux发行版安装openssh-server后,sshd会自动监听22端口,业内专家指出,SSH协议默认使用22端口,但出于安全考虑,越来越多管理员会修改默认端口。
本地电脑需要准备什么
- 服务器公网IP或内网IP
- 登录用户名,如root、ubuntu
- 密码或SSH密钥
- 端口号,默认22,若改过则用自定义端口
- Windows 10/11自带OpenSSH客户端,macOS和Linux终端也自带
连接前先确认服务器端口监听
在服务器上执行:
ss -tlnp | grep sshd
输出中应看到 0.0.0:22 或 ::22,如果只看到 0.0.1:22,说明只允许本机连接,需修改sshd_config中的ListenAddress。
Windows电脑远程连接Linux服务器SSH端口配置方法
用命令行连接:一条ssh命令搞定
打开PowerShell或CMD,输入:
ssh root@192.168.1.100 -p 22
首次连接会提示确认指纹,输入 yes,然后输入密码,如果使用密钥:
ssh -i C:Users你的用户名.sshid_rsa root@192.168.1.100 -p 22
-p 后面跟端口号,不写则默认22。
用图形化工具连接:PuTTY、Xshell、FinalShell
| 工具 | 平台 | 端口设置位置 | 适用场景 |
|---|---|---|---|
| PuTTY | Windows | Session -> Port | 轻量免费 |
| Xshell | Windows | 连接 -> 端口 | 商业,多标签 |
| FinalShell | Windows/macOS | 连接配置 -> 端口 | 免费,带监控 |
| OpenSSH | 全平台 | 命令行 -p | 脚本自动化 |
密钥登录与端口指定
在工具中导入私钥时,端口字段和命令行一样,例如Xshell中,主机填IP,端口填2222,方法选Public Key,导入私钥即可。
云服务器Linux远程连接端口设置教程:安全组与防火墙放行
云平台安全组放行端口
云服务器有安全组或防火墙策略,路径通常是:控制台 -> 云服务器 -> 安全组 -> 入方向规则 -> 添加规则,以简米云、酷番云、华为云为例:
- 协议类型:TCP
- 端口范围:22/22 或 2222/2222
- 授权对象:0.0.0.0/0(测试)或你的公网IP/32(推荐)
据云服务商公开文档,安全组规则是实例级别的虚拟防火墙,优先级高于系统防火墙,据工信部数据,近年来国内云服务器用户规模持续增长,安全组配置成为远程连接的第一道门槛。
Linux系统防火墙放行端口
不同发行版命令不同:
- firewalld(CentOS 7+):
firewall-cmd --permanent --add-port=22/tcp firewall-cmd --reload
- ufw(Ubuntu/Debian):
ufw allow 22/tcp ufw reload
- iptables(通用):
iptables -A INPUT -p tcp --dport 22 -j ACCEPT service iptables save
检查端口监听状态
放行后再次执行:
ss -tlnp | grep sshd
确认端口处于LISTEN状态。
远程连接Linux服务器22端口修改后如何连接?场景排查
修改SSH端口的正确步骤
编辑配置文件:
vi /etc/ssh/sshd_config
找到 #Port 22,改为:
Port 2222
如果想保留22作为备用,可以写两行Port,然后重启服务:
systemctl restart sshd
接着放行防火墙和安全组的新端口。
客户端连接自定义端口
命令行:
ssh root@服务器IP -p 2222
图形工具把端口从22改为2222。
常见连不上原因
- 安全组未放行新端口
- 系统防火墙未放行
- sshd未重启或配置语法错误
- 端口被其他进程占用
- 服务器只允许特定源IP连接
- 云服务器欠费或关机
行业共识认为,云服务器安全组与系统防火墙是两道独立关卡,只放行一个仍然连不上。
免费远程连接Linux服务器端口设置方法对比
免费工具与付费工具的端口配置差异
免费工具如OpenSSH、PuTTY、FinalShell,端口设置都在连接配置里,功能足够日常运维,付费工具如Xshell、SecureCRT,增加会话管理、脚本录制等,端口配置逻辑完全一致:填IP、填端口、选协议。
北京地区云服务器远程连接Linux端口设置注意
北京地区用户选择云服务器时,如果实例在北京地域,本地电脑连接延迟较低,端口设置本身与地域无关,但安全组规则、防火墙策略因云厂商控制台布局不同而略有差异,无论北京还是其他地域,核心操作都是放行入方向TCP端口。
电脑远程连接Linux服务器端口设置常见问题解答
Q1:电脑远程连接Linux服务器时提示Connection refused怎么办?
先检查服务器sshd是否运行:systemctl status sshd,再检查端口监听:ss -tlnp | grep sshd,然后确认安全组和防火墙是否放行,如果端口是自定义的,客户端也要填对端口,Connection refused通常表示目标端口没有程序监听或被拒绝。
Q2:远程连接Linux服务器需要开放哪些端口?
最少开放SSH端口,默认22,如果改过端口,就开放自定义端口,Web服务需要80和443,数据库如MySQL需要3306,但不应直接暴露公网,建议只开放必要端口,并使用密钥登录、限制源IP。
Q3:修改SSH端口后,如何用电脑远程连接Linux服务器?
用命令行:ssh 用户名@服务器IP -p 新端口,用图形工具:在连接配置中把端口号改为新端口,同时确保云安全组和系统防火墙都放行了新端口,如果连不上,先用telnet 服务器IP 新端口测试端口连通性,telnet不通说明网络层被拦截,telnet通但SSH报错说明sshd配置问题。
电脑远程连接Linux服务器端口设置,说到底就是三件事:客户端填对端口、系统防火墙放行、云安全组放行。 三处一致,连接自然稳定。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/705746.html





