诊断方法
当你遇到“连不上、被拒绝、延迟高、偶发断连”时,按下面流程排查,通常 10 分钟内能定位到大方向。
第 1 步:确认设备是否在线
- 在
Nodes确认源设备在线。 - 在
Nodes确认目标设备在线。 - 核对设备名称是否正确(避免误选同名设备)。
如果有设备离线:先让目标设备重新登录客户端,再继续后续步骤。
第 2 步:确认 ACL 是否放行
- 在
ACLs检查访问主体是否是当前账号或所在用户组。 - 检查访问目标是否正确。
- 检查端口与协议是否匹配当前连接方式。
如果你刚改了 ACL:等待几秒后重试,避免把“未生效瞬间”误判为配置错误。
第 3 步:确认是否是子网路由问题(可选)
当你要访问的是子网里的其他设备时:
- 在
Routers检查子网路由是否已批准。 - 检查子网段是否填写正确。
- 重新测试子网资源访问。
第 4 步:确认中继路径
- 免费中继默认对所有用户可用,无需手动选择。
- 如需更低延迟或更高稳定性,在
Derper使用专用中继。 - 如使用自定义中继,核对地址和端口是否正确。
第 5 步:做一次“正向 + 反向”验证
- 用授权账号发起连接,确认可访问。
- 用未授权账号发起连接,确认会被拒绝。
这一步可以快速判断“策略是否有效”,避免只测一种情况。
第 6 步:仍未恢复时,提交这些信息
- 发生时间
- 账号与租户名称
- 源设备/目标设备名称
- 协议与端口
- 你已经做过的排查步骤
信息越完整,支持响应越快。