当前位置:

首页 > 编程开发 > 如何在VSCode中通过Remote-SSH连接使用非22默认端口号的内网或公有云服务器

如何在VSCode中通过Remote-SSH连接使用非22默认端口号的内网或公有云服务器

VSCode Remote-SSH连接失败?问题根源与精准排查指南 先说一个核心判断:很多开发者遇到的Remote-SSH连接失败,其实并非插件本身有问题,而是配置环节的“想当然”导致的。 VSCode默认只认22端口,如果你改了端口却没在正确的地方声明,它根本不会自动去识别那些穿透映射或自定义的S

VSCode Remote-SSH连接失败?问题根源与精准排查指南

如何在VSCode中通过Remote-SSH连接使用非22默认端口号的内网或公有云服务器

先说一个核心判断:很多开发者遇到的Remote-SSH连接失败,其实并非插件本身有问题,而是配置环节的“想当然”导致的。 VSCode默认只认22端口,如果你改了端口却没在正确的地方声明,它根本不会自动去识别那些穿透映射或自定义的SSH端口。这才是大多数连接问题的起点。

Remote-SSH 必须通过 ~/.ssh/config 指定非 22 端口

这里有个常见的误区:你以为在VSCode的连接框里输入user@host:2222就能指定端口?其实不然。Remote-SSH插件会直接忽略冒号后面的端口号,固执地尝试连接22端口。唯一可靠的方式,是回归SSH的“本源”——配置文件。

  • 编辑~/.ssh/config文件,写入一段合法的Host配置(注意,别名里别用下划线或大写字母):
    Host myserver
      HostName 192.168.1.100
      User ubuntu
      Port 2222
      IdentityFile ~/.ssh/id_rsa
  • 保存后,在VSCode的命令面板(Ctrl+Shift+P)运行Remote-SSH: Connect to Host...,然后选择myserver这个别名——记住,是选别名,不是再输一遍IP。
  • 如果使用了内网穿透工具(比如frp),务必先在云服务器上验证端口是否真的通了:执行telnet 127.0.0.1 2222。如果连不上,那问题可能出在frp客户端没连上服务端,或者云平台的安全组压根就没放行2222端口。

Permission denied (publickey) 的真实原因和修复点

看到这个错误提示,先别急着怀疑密码或密钥对。它往往不意味着认证信息错误,而更可能是私钥没被正确加载、路径不对,或者服务端直接拒绝了该密钥。尤其是在非22端口的环境下,OpenSSH对权限的检查会更加严格。

  • IdentityFile必须使用绝对路径,例如/home/user/.ssh/id_rsa。尽量避免使用~,因为VSCode的SSH插件有时不会自动展开这个波浪号。
  • 本地私钥文件的权限必须是600:执行chmod 600 ~/.ssh/id_rsa。如果是Windows系统,还要确认私钥是PEM格式,.ppk格式是不被支持的。
  • 公钥内容必须已经正确追加到服务器~/.ssh/authorized_keys文件中(注意是追加,不是覆盖!)。同时,该文件权限应为600,其所在目录~/.ssh的权限应为700
  • 检查服务器/etc/ssh/sshd_config配置文件,确保以下几项已启用:PubkeyAuthentication yesPort 2222AllowAgentForwarding yes。修改后,必须执行sudo systemctl restart sshd重启服务,仅reload有时不生效。

内网穿透场景下 kex_exchange_identification 错误怎么快速定位

这个错误看起来吓人,但其实它并非认证失败。它的本质是:TCP连接刚建立,就被远端服务器立即切断了,验证流程压根还没走到。所以,排查方向要聚焦在连接建立之初。

  • 首先在服务器本地执行:ss -tuln | grep ':2222',查看目标端口是否有LISTEN状态。如果没有,那说明sshd服务根本没有监听这个端口。
  • 检查frp服务端的配置文件(例如frps.ini),确认allow_ports参数里已经放行了2222端口。
  • 对于阿里云、AWS等云服务器,安全组规则必须明确允许入方向的2222/TCP流量,只开放22端口是没用的。
  • Linux服务器自带的防火墙(如ufwfirewalld)默认可能会拦截非标准端口。可以临时禁用防火墙测试:sudo ufw disable

远程 vscode-server 启动失败的隐藏条件

千万别以为SSH连接成功就万事大吉了。VSCode会在连接成功后,自动在远程服务器上下载并启动vscode-server环境,但这个自动化过程依赖几个容易被精简版系统阉割掉的基础组件。

  • 确保服务器上安装了curltar工具:运行which curl && tar --version检查。像Alpine或debian-slim这类轻量级镜像,常常缺少glibc库,导致解压后的二进制文件无法执行。
  • 检查磁盘空间:运行df -h ~ /tmp。如果出现No space left on device(磁盘空间不足),整个过程可能会静默失败。
  • 某些企业级环境在挂载/home目录时,可能使用了noexec参数,这会阻止~/.vscode-server目录下的二进制文件运行。可以通过mount | grep home命令来确认挂载参数。
  • 如果连接后一直卡在Opening remote…超过30秒,很大概率是远程用户的~/.bashrc文件里包含了一些阻塞性操作(例如自动执行git status或发起网络API请求)。临时注释掉这些内容再试。

话说回来,真正卡住你的地方,往往不在“连接”这个动作本身,而在于SSH配置的路径展开细节、私钥权限的跨平台差异,或是vscode-server对基础工具链的隐式依赖。这些细节一旦被忽略,就会让人陷入“命令行明明能连,VSCode却死活不行”的怪圈。精准定位,方能药到病除。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
编程开发
相关文章 更多
CentOS 7怎么修改具体的系统防火墙入站及出站流量包过滤规则详细清单
CentOS 7怎么修改具体的系统防火墙入站及出站流量包过滤规则详细清单

CentOS 7中,firewalld与iptables虽能同时安装,但不建议共存,否则易致规则冲突、策略丢失甚至网络中断。若需明确当前生效的防火墙引擎,可使用systemctl status firewalld和systemctl status iptables命令。若firewalld已启用,应

MySQL如何在Linux上配置防火墙
MySQL如何在Linux上配置防火墙

在Linux上配置MySQL的防火墙规则,通常涉及以下几个步骤:1. 确认MySQL服务正在运行第一步,得先确认MySQL服务在你的Linux系统上正常运行着。你可以通过下面这个命令来查看MySQL服务的状态:sudo systemctl status mysql如果服务没有运行,可以使用以下命令启

如何在Debian上安装SSL证书
如何在Debian上安装SSL证书

关于在Debian系统中安装及配置SSL证书的实用指南一 准备工作准备一个已解析到服务器公网 IP 的域名(如:example.com 与 www.example.com),并确保 Web 服务(Apache 或 Nginx)已安装且可访问。开放防火墙端口:建议放行 HTTP(80) 与 HTTPS

Debian邮件服务器端口转发配置
Debian邮件服务器端口转发配置

在Debian系统中,若要对邮件服务器进行端口转发配置,往往需要借助iptables或nftables来设定防火墙规则。下面为您详细介绍使用这两种工具实现端口转发的基本流程:使用iptables进行端口转发安装iptables(如果尚未安装):sudo apt updatesudo apt inst

DebianMariaDB复制功能怎么用
DebianMariaDB复制功能怎么用

在Debian系统中如何使用MariaDB的复制功能一 环境准备与基础配置准备两台或以上服务器,安装 MariaDB(Debian 常见路径为:/etc/mysql/mariadb.conf.d/50-server.cnf 或 /etc/mysql/my.cnf)。确保网络与防火墙放行 3306 端

LinuxFTP服务器如何实现跨平台文件共享
LinuxFTP服务器如何实现跨平台文件共享

一文读懂Linux FTP服务器跨平台文件共享一 架构选择与适用场景使用 vsftpd 在 Linux 上提供 FTP 服务,客户端覆盖 Windows、macOS、Linux,通过 主动模式(PORT) 或 被动模式(PASV) 进行数据传输。FTP 的控制通道为 TCP 21,主动模式数据通道为

Win11由于开启防火墙蓝屏怎么解决
Win11由于开启防火墙蓝屏怎么解决

蓝屏并非防火墙功能过强所致,而是BFE或mpssvc服务损坏导致加载失败;需通过事件查看器确认错误,安全模式下禁用BFE验证,再修复注册表权限、重建服务文件并启用防火墙。确认是否真是防火墙服务引发蓝屏 先别急着关防火墙,很多用户把“启动时蓝屏+防火墙开着”当成因果关系,其实BFE(基础筛选引擎)或m

MacBook如何取消通过SSH远程设置的定时关机
MacBook如何取消通过SSH远程设置的定时关机

想要取消SSH触发的倒计时关机,只需在终端执行sudo shutdown -c命令,此时终端会显示“Shutdown cancelled”,同时右上角的倒计时也会消失。之后,可使用pmset -g sched检查,并通过sudo pmset repeat cancel清除持久化任务。另外,别忘了关闭

如何使用LinuxApache2部署网站
如何使用LinuxApache2部署网站

在Linux系统上使用Apache2部署网站是一个相对简单的过程。以下是详细的步骤:1. 安装Apache2首先,确保你的系统是最新的,然后安装Apache2。sudo apt updatesudo apt install apache22. 启动和启用Apache2服务安装完成后,启动Apache

CentOS 7怎么修改防火墙信任区域
CentOS 7怎么修改防火墙信任区域

firewalld 默认使用 public 区域,但内网调试等场景可切至 trusted 区域以放行所有入站连接;查默认区域用 firewall-cmd --get-default-zone,查活跃区域用 firewall-cmd --get-active-zones,二者可能不同;修改默认区域执行

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。