مشكلة اتصال RDP: لا يمكن الاتصال بـ Windows Server
دليل حل مشاكل اتصال RDP: قواعد جدار حماية Path.net، Default Block، إنشاء قاعدة تصفية لمنفذ RDP وخطوات استكشاف الأخطاء وإصلاحها.
جدول المحتويات
مقدمة
إذا لم تستطع الاتصال بخادم Windows Server عبر RDP (Remote Desktop Protocol)، فالسبب الأرجح هو عدم إنشاء قاعدة تصفية لمنفذ RDP (3389) في جدار حماية Path.net.
على خوادم REXE Teknoloji، يعمل نظام حماية DDoS من Path.net تلقائياً وفقاً للقواعد. عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. لكن إذا كان على عنوان IP قاعدة واحدة على الأقل، يطبّق النظام تلقائياً Default Block ولا تبقى مفتوحة سوى المنافذ المسموح بها. يجب إنشاء قاعدة تصفية تفتح منفذ RDP (3389) للاتصال عبر RDP.
هذا الدليل يعمل بنفس منطق دليل مشاكل اتصال SSH. الفرق فقط في رقم المنفذ: SSH → 22، RDP → 3389.
سبب المشكلة
عند وجود قاعدة على عنوان IP يطبّق Path.net تلقائياً Default Block؛ في هذه الحالة إذا لم توجد قاعدة لمنفذ RDP (TCP 3389) يتم حظره:
طلب اتصال RDP → جدار حماية Path.net
→ هل توجد قاعدة لمنفذ 3389؟
→ لا → الاتصال محظور (انتهاء المهلة)
→ نعم → الاتصال مسموح
الحل: إنشاء قاعدة تصفية لمنفذ RDP
للوصول إلى RDP، يجب إنشاء قاعدة تصفية خاصة بالمنفذ عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء. هذه القاعدة تفتح فقط منفذ RDP (3389) — تبقى جميع المنافذ الأخرى مغلقة مع Default Block.
الخطوات
-
سجّل الدخول إلى Path Panel أو منتج إدارة القواعد في لوحة العملاء
-
انقر على عنوان IP الخادم في إدارة IP
-
أنشئ قاعدة جديدة بالإعدادات التالية:
البروتوكول: TCP
منفذ الوجهة: 3389
الوصف: وصول RDP
- انتظر حتى تصل القاعدة إلى حالة propagated (2-5 دقائق)
هذه القاعدة تفتح فقط منفذ TCP 3389. تبقى جميع المنافذ الأخرى مغلقة مع Default Block.
تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (تُدخل البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ RDP. TCP Symmetric هو فلتر hard يقوم بتصفية Layer7 ويجب تفعيله فقط في التطبيقات الحساسة جداً.
وقت انتشار القاعدة
قد يستغرق انتشار القاعدة على جميع نقاط شبكة Path.net من 2 إلى 5 دقائق. تابع حالة القاعدة من Path Panel:
- pending → أُنشئت، تنتظر الإرسال
- synced → أُرسلت إلى Path.net
- propagated → الحماية الكاملة نشطة، الاتصال ممكن
- failed → فشلت، أعد المحاولة
حتى إذا ظهرت القاعدة في اللوحة على أنها لم تُنشر بعد (لم تُحدَّث)، فمن المرجّح أن القاعدة قد تم نشرها بالفعل خلال 2-5 دقائق. قد تتأخر حالة التحديث بسبب فترة فحص الحالة في اللوحة أو الوقت اللازم لتطبيق القاعدة على جميع العُقد في جانب Path (باستثناء جانبنا). هذا مجرد تأخير مرئي في اللوحة؛ أما المنفذ فقد تم فتحه فعليًا في النظام.
فحوصات إضافية
إذا لم تستطع الاتصال بعد إنشاء قاعدة التصفية:
1. تأكد من تفعيل RDP
ادخل إلى وحدة تحكم VNC/KVM من لوحة العملاء وتحقق:
- Server Manager → Local Server → Remote Desktop → يجب أن يكون Enabled
- Services → Remote Desktop Services → يجب أن يكون Running
2. تحقق من Windows Firewall
قد يحظر Windows Firewall اتصال RDP:
# تحقق من قاعدة RDP في Windows Firewall
Get-NetFirewallRule -DisplayName "Remote Desktop*" | Select-Object DisplayName, Enabled
# اسمح بـ RDP
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
3. تحقق من رقم منفذ RDP
منفذ RDP الافتراضي هو 3389. إذا كنت تستخدم منفذاً مختلفاً:
# تحقق من منفذ RDP الحالي
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber
4. مصادقة مستوى الشبكة (NLA)
إذا كان NLA مفعلاً والعميل غير متوافق، قد يتم رفض الاتصال:
# تحقق من حالة NLA
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name UserAuthentication
5. اختبار الاتصال
# اختبر المنفذ من جهازك المحلي
Test-NetConnection -ComputerName SERVER_IP -Port 3389
توصيات الأمان
- استخدم كلمات مرور قوية: هجمات RDP brute-force شائعة
- أبقِ NLA مفعلاً: مصادقة مستوى الشبكة توفر أماناً إضافياً
- الفلتر المتقدم/hard (اختياري): فلاتر Layer7 مثل TCP Symmetric تلزم فقط في التطبيقات الحساسة جداً؛ أما وصول RDP القياسي فيكفيه البروتوكول + المنفذ
- غيّر منفذ RDP: فكّر في استخدام منفذ مختلف بدلاً من 3389 الافتراضي
إذا غيّرت منفذ RDP، لا تنسَ تحديث المنفذ في قاعدة التصفية في Path Panel أيضاً.
مقالات ذات صلة
مشكلة اتصال SSH: لا يمكن الاتصال بالخادم — الحل
دليل حل مشاكل اتصال SSH: قواعد جدار حماية Path.net، Default Block، إنشاء قاعدة تصفية لمنفذ SSH وخطوات استكشاف الأخطاء وإصلاحها.
كيفية إجراء اختبار MTR وإرسال النتائج للدعم
دليل اختبار الشبكة باستخدام WinMTR وLinux MTR، إنشاء قاعدة فلترة ICMP وإرسال النتائج لفريق الدعم. تشخيص فقدان الحزم والتأخير في الشبكة.
كيفية التقاط الحزم (PCAP) وإرسالها لفريق الدعم
دليل التقاط الحزم (PCAP) باستخدام tcpdump في Linux وWireshark في Windows. إنشاء ملف PCAP لتحليل مشاكل الشبكة وإرساله لفريق الدعم التقني.