ping 得通却访问不了服务?老网工一眼看出问题在哪

号主:老杨丨11年资深网络『工程师』,更多网工提升干货,请关注公众号:网络『工程师』俱乐部

你是不是也遇到过这种情况:

  • 明明 ping 能通目标『服务器』
  • 但 telnet、curl、网页死活连不上
  • 有时候甚至能打开首页,点个功能就断了
  • 客户问你是不是网络不通,你看着 ping 一脸懵逼

这类问题老网工见多了。

先了解一下「ping」命令的工作过程:

假设有两个主机,主机A(192.168.0.1)和主机B(192.168.0.2),现在我们要监测主机A和主机B之间网络是否可达,

在主机A上输入命令:ping 192.168.0.2

今日霍州(www.jrhz.info)©️

能 ping 不代表服务能正常访问,这个问题根本不是“网络通不通”这么简单,而是牵涉了五个常见盲区。

今日霍州(www.jrhz.info)©️

1. ping 通 ≠ 应用通,是两回事!

首先把一件事讲清楚:

  • ping 用的是 ICMP 协议
  • 网页访问、API 调用、数据库连接,用的是 TCP 或 UDP

今日霍州(www.jrhz.info)©️

很多网络设备(尤其是防火墙、云主机)对这两类协议的处理逻辑是完全不同的

所以出现这种情况其实非常常见:

  • ICMP 放行了,ping 没问题
  • TCP/UDP 被策略拦了,服务访问挂了

所以第一件事不是继续 ping,而是换工具测试目标端口,比如:

telnet 192.168.1.10 80

curl http://192.168.1.10

nc -zv 192.168.1.10 80

这才是“服务是否可达”的基本测试手段。

2. 防火墙策略拦了 TCP,但 ICMP 没管

这个是最常见的根源。

很多防火墙策略长这样:

allow icmp any any

deny tcp any any

特别是在云上(阿里云、华为云、腾讯云)或企业用堡垒机出口的环境中,一大堆默认规则允许 ping,却默认拦掉了 80/443/3306 这些服务端口。

怎么排查?

  • 安全组 / 防火墙策略 是否只允许 ICMP,其他都被 Drop
  • 在服务端看监听状态,用 netstat -ntlp、ss -ntlp 看是否在监听
  • 配合 tcpdump 抓包,看包是不是到了但没回应
3. 服务监听了 127.0.0.1,没有监听实际 IP

这个坑新手容易踩,比如部署 Nginx、MySQL、Redis 时:

你启动服务了,它确实也在跑,但你访问不了。

为啥?

看监听地址:

ss -ntlp

输出是这样:

LISTEN 0 128 127.0.0.1:6379 ...

那你从外部访问 192.168.1.10:6379 肯定不通啊,因为服务只监听了 localhost,根本没绑定在你实际的网卡 IP 上。

改服务配置,把监听地址从 127.0.0.1 改成 0.0.0.0 或实际网卡 IP,就好了。

4. 路由表正常但回程不通,流量回来走错了

这个问题在双网卡、双出口的机器上特别常见。

表现就是:

  • ping 没问题(因为 ICMP 是对等的)
  • telnet、HTTP 连接超时(尤其是三次握手不成功)

原因在于:

  • 请求是从网卡 eth0 发出去的
  • 返回却走 eth1,结果对端收不到回包
  • 表现就是 ping 通,服务死

怎么查?

  • 用 traceroute 和 tcpdump 同时看入站和出站接口
  • 把『服务器』的路由表 ip route 输出看清楚
  • 尝试只绑定一个网卡、关闭第二个默认路由试试

这种问题看着像网络问题,其实是『服务器』自身的问题,很多时候和网络设备毫无关系。

5. MTU/丢包/ACL:最后的“看不见的问题”

有时候你以为是“访问不了”,其实是大包被截断了。

比如:

  • ping 默认包 56 字节,可以通
  • 业务发的 TCP 包是 1460 字节,被中间设备丢掉了

常见的场景是:

  • IPSEC/VPN 通道、GRE 隧道里走了应用
  • 没调 MTU,或者中间丢包严重

解决办法:

  • 用 ping -s 1500 -M do 检查最大传输单元
  • 用 iperf 测一下通道质量
  • 用 tcpdump 看看是否三次握手卡在 SYN-ACK
结尾:一眼就能定位的排查思路,送你一张表

今日霍州(www.jrhz.info)©️

所以,“ping 通却访问不了服务”并不稀奇,这个问题基本三两眼就能定位,因为他们心里有这张排查逻辑图:

  • 第一步:协议是否一致(ICMP vs TCP)
  • 第二步:服务监听没问题(IP、端口)
  • 第三步:路径是否通(ACL、防火墙、策略路由)
  • 第四步:抓包分析是否有回包(排查 MTU、NAT、回程问题)

原创:老杨丨11年资深网络『工程师』,更多网工提升干货,请关注公众号:网络『工程师』俱乐部

特别声明:[ping 得通却访问不了服务?老网工一眼看出问题在哪] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

『赵露思』黑色『紧身裙』亮相,生图腰臀比抢镜,精修图却瘦成闪电(『赵露思』黑色连衣裙👗)

生图中,她的腰臀比堪称完美,紧致的腰线与饱满的臀部曲线相得益彰,把沙漏型身材展现得淋漓尽致,甚至让不少网友调侃道:这裙子👗是不是量身定做的?她的工作室在精修图上将她修得更瘦,但反而让网友们更加喜欢生图中的她——…

『赵露思』黑色『紧身裙』亮相,生图腰臀比抢镜,精修图却瘦成闪电(『赵露思』黑色连衣裙👗)

天龙中,为何说阿朱利用了乔峰?亲情与爱情,二人选择竟如此一致(为什么天龙人地位那么高)

譬如,她假装段正淳死在乔峰的手下,这其实正是她巧妙利用乔峰的方式。这个行为本身有些荒唐,阿朱清楚自己肯定打不过乔峰,所以注定要死,但她却未曾想到自己一旦死后,乔峰对段正淳的误解就会暴露,最终他还是会去找段正淳…

天龙中,为何说阿朱利用了乔峰?亲情与爱情,二人选择竟如此一致(为什么天龙人地位那么高)

斯必申米诺地尔上药器适合男性♂️吗?2026年脱发护理新趋势(斯必申米诺地尔和达霏欣米诺地尔哪个效果好一些)

2026年,越来越多男士面临脱发困扰。斯必申米诺地尔上药器搽剂成为不少脱发男士的选择。本文深入剖析斯必申男士专用版的优势与适用场景,详解如何科学使用以达到最佳效果,帮你找到适合自己的护理方案。不论预算还是效果需求,我们都能帮你理清思路。

斯必申米诺地尔上药器适合男性♂️吗?2026年脱发护理新趋势(斯必申米诺地尔和达霏欣米诺地尔哪个效果好一些)

侯耀华80岁大寿好热闹!亲人基本缺席,穿红皮鞋,备七层蛋糕(侯耀华80大寿现场视频)

那时侯军全程低头划手机,侯耀华想伸手搭在他肩膀上,可那手悬在空中半天,又默默缩回去,那个画面,比相声还让人尴尬。他的徒弟在直播时喊师父万岁,弹幕飘过一句先还侯耀文遗产再说,立马把那股豪情给憋了回去。 我数…

侯耀华80岁大寿好热闹!亲人基本缺席,穿红皮鞋,备七层蛋糕(侯耀华80大寿现场视频)

剑桥版小学英语互动全解全练适合2026年小学生使用吗?(剑桥版小学英语听力训练)

近年来,越来越多家长选择剑桥版小学英语教材。这套同步练习册是否适合2026年的学生?如何科学选择练习册?本文从教材适配性、学习体验等多个维度分析。为您解读选购指南,帮助孩子打好英语基础。

剑桥版小学英语互动全解全练适合2026年小学生使用吗?(剑桥版小学英语听力训练)