لا يمكن الوصول إلى الخادم: خطوات التشخيص
دليل خطوة بخطوة لتشخيص مشاكل الوصول إلى الخادم: ping، SSH، فحص المنافذ، جدار الحماية وتوجيه الشبكة.
جدول المحتويات
مقدمة
قد يكون عدم قدرتك على الوصول إلى خادمك ناتجاً عن أسباب مختلفة: مشاكل الشبكة، قواعد جدار الحماية، تعطل الخدمات أو أعطال الأجهزة. في هذا الدليل، سنشرح بالتفصيل الخطوات التي يجب اتباعها لتشخيص مشاكل الوصول إلى الخادم بشكل منهجي.
الخطوة 1: فحص إمكانية الوصول باستخدام Ping
أولاً، تحقق مما إذا كان خادمك قابلاً للوصول عبر الشبكة:
# اختبار ping بسيط
ping -c 10 IP_الخادم
# ping مع إعداد المهلة الزمنية
ping -c 10 -W 3 IP_الخادم
تفسير نتائج Ping
| النتيجة | المعنى | السبب المحتمل |
|---|---|---|
| تم استلام الرد | الخادم قابل للوصول في الشبكة | قد تكون هناك مشكلة على مستوى الخدمة |
| Request timeout | الحزم لا تصل إلى الهدف | جدار الحماية، مشكلة شبكة أو الخادم متوقف |
| Destination unreachable | مشكلة في التوجيه | عنوان IP خاطئ، خطأ في تكوين الشبكة |
| فقدان حزم 100% | فقدان كامل للوصول | الخادم متوقف أو لا يوجد اتصال بالشبكة |
في خوادم REXE، عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. إذا كان على عنوان IP قاعدة فيدخل Default Block التلقائي حيز التنفيذ؛ في هذه الحالة قد تحتاج أيضاً إلى قاعدة لـ ICMP (ping) من Path Panel (مفتاح Ping).
الخطوة 2: اختبار اتصال SSH
إذا كان ping يعمل، اختبر اتصال SSH:
# اختبار اتصال SSH (الوضع التفصيلي)
ssh -v root@IP_الخادم
# SSH مع إعداد المهلة الزمنية
ssh -o ConnectTimeout=10 root@IP_الخادم
# SSH عبر منفذ محدد
ssh -p 2222 root@IP_الخادم
رسائل خطأ SSH
# Connection refused — خدمة SSH لا تعمل أو المنفذ خاطئ
ssh: connect to host IP_الخادم port 22: Connection refused
# Connection timed out — جدار الحماية يحظر أو الخادم غير قابل للوصول
ssh: connect to host IP_الخادم port 22: Connection timed out
# No route to host — مشكلة في توجيه الشبكة
ssh: connect to host IP_الخادم port 22: No route to host
# Permission denied — خطأ في المصادقة
Permission denied (publickey,password)
الخطوة 3: فحص الوصول إلى المنافذ
تحقق مما إذا كانت منافذ معينة مفتوحة:
# فحص المنفذ باستخدام telnet
telnet IP_الخادم 22
telnet IP_الخادم 80
telnet IP_الخادم 443
# فحص المنفذ باستخدام nc (netcat)
nc -zv IP_الخادم 22
nc -zv IP_الخادم 80
nc -zv -w 5 IP_الخادم 22
# مسح المنافذ باستخدام nmap
nmap -p 22,80,443 IP_الخادم
# فحص منافذ متعددة
nmap -p 1-1000 IP_الخادم
حالات المنافذ
| الحالة | المعنى |
|---|---|
| open | المنفذ مفتوح والخدمة تستمع |
| closed | المنفذ قابل للوصول لكن لا توجد خدمة |
| filtered | جدار الحماية يحظر المنفذ |
| timeout | انتهاء مهلة الاتصال |
الخطوة 4: فحص جدار الحماية
فحص REXE Path Panel
في خوادم REXE، عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. عند وجود قاعدة واحدة على الأقل على عنوان IP يدخل Default Block التلقائي حيز التنفيذ ويجب فتح المنفذ المعني بقاعدة تصفية للوصول:
- سجل الدخول إلى Path Panel أو منتج إدارة القواعد في لوحة العملاء
- انقر على عنوان IP المعني
- تحقق من وجود قواعد تصفية للمنافذ المطلوبة
- تأكد من أن القواعد في حالة propagated
قد تستغرق قواعد Path Panel من 2 إلى 5 دقائق للوصول إلى حالة propagated. القواعد المنشأة حديثاً قد لا تكون نشطة فوراً.
حتى إذا ظهرت القاعدة في اللوحة على أنها لم تُنشر بعد (لم تُحدَّث)، فمن المرجّح أن القاعدة قد تم نشرها بالفعل خلال 2-5 دقائق. قد تتأخر حالة التحديث بسبب فترة فحص الحالة في اللوحة أو الوقت اللازم لتطبيق القاعدة على جميع العُقد في جانب Path (باستثناء جانبنا). هذا مجرد تأخير مرئي في اللوحة؛ أما المنفذ فقد تم فتحه فعليًا في النظام.
جدار الحماية على جانب الخادم
إذا كان لديك وصول عبر وحدة التحكم إلى الخادم:
# فحص قواعد iptables
sudo iptables -L -n -v
# حالة UFW
sudo ufw status verbose
# حالة firewalld
sudo firewall-cmd --list-all
# قواعد nftables
sudo nft list ruleset
تعطيل جدار الحماية مؤقتاً (للاختبار فقط)
# تعطيل UFW
sudo ufw disable
# مسح قواعد iptables
sudo iptables -F
sudo iptables -P INPUT ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
# إيقاف firewalld
sudo systemctl stop firewalld
تعطيل جدار الحماية يجعل خادمك عرضة للخطر. استخدم هذا فقط لأغراض الاختبار وأعد تفعيل جدار الحماية فوراً بعد الانتهاء من الاختبار.
الخطوة 5: فحص حالة الخدمات
إذا كان لديك وصول عبر وحدة التحكم، تحقق من حالة الخدمات:
# حالة خدمة SSH
sudo systemctl status sshd
# حالة خادم الويب
sudo systemctl status nginx
sudo systemctl status apache2
# قائمة جميع الخدمات العاملة
sudo systemctl list-units --type=service --state=running
# قائمة الخدمات الفاشلة
sudo systemctl list-units --type=service --state=failed
# فحص المنافذ المستمعة
sudo ss -tlnp
sudo netstat -tlnp
الخطوة 6: فحص توجيه الشبكة
# تحليل المسار باستخدام traceroute
traceroute IP_الخادم
# تحليل مفصل باستخدام mtr
mtr -r -c 50 IP_الخادم
# جدول التوجيه المحلي
ip route show
# جدول ARP
arp -a
الخطوة 7: الوصول عبر وحدة التحكم
إذا لم يكن الوصول عبر الشبكة ممكناً، جرب طرق الوصول البديلة:
لوحة عملاء REXE
- سجل الدخول إلى my.rexe.tr
- انقر على الخدمة المعنية
- استخدم وصول وحدة تحكم VNC أو IPMI
- جرب خيار إعادة تشغيل الخادم
سكريبت التشخيص
#!/bin/bash
# سكريبت تشخيص الوصول إلى الخادم
SERVER_IP="IP_الخادم"
echo "=== فحص الوصول إلى الخادم: $SERVER_IP ==="
# 1. فحص Ping
echo -e "\n[1] فحص Ping:"
ping -c 5 -W 3 $SERVER_IP 2>&1 | tail -2
# 2. فحص منفذ SSH
echo -e "\n[2] فحص منفذ SSH (22):"
nc -zv -w 5 $SERVER_IP 22 2>&1
# 3. فحص منفذ HTTP
echo -e "\n[3] فحص منفذ HTTP (80):"
nc -zv -w 5 $SERVER_IP 80 2>&1
# 4. فحص منفذ HTTPS
echo -e "\n[4] فحص منفذ HTTPS (443):"
nc -zv -w 5 $SERVER_IP 443 2>&1
# 5. Traceroute
echo -e "\n[5] Traceroute:"
traceroute -m 15 $SERVER_IP 2>&1
echo -e "\n=== اكتمل الفحص ==="
السيناريوهات الشائعة والحلول
| السيناريو | السبب المحتمل | الحل |
|---|---|---|
| Ping لا يعمل، لا يوجد منفذ مفتوح | الخادم متوقف أو لا يوجد اتصال بالشبكة | أعد تشغيل الخادم من لوحة REXE |
| Ping يعمل لكن SSH لا يتصل | خدمة SSH تعطلت أو المنفذ محظور | أنشئ قاعدة لمنفذ SSH في Path Panel |
| SSH يتصل لكن الموقع لا يفتح | خدمة خادم الويب تعطلت | اتصل عبر SSH وأعد تشغيل nginx/apache |
| جميع المنافذ تظهر كـ filtered | جدار الحماية يحظر كل حركة المرور | تحقق من قواعد Path Panel |
| انقطاعات متقطعة في الاتصال | فقدان حزم الشبكة أو DDoS | أنشئ تقرير mtr وأرسله لدعم REXE |
الخلاصة
لحل مشاكل الوصول إلى الخادم، من المهم اتباع نهج منهجي. ابدأ بفحص ping وتحقق تدريجياً من الوصول إلى المنافذ وقواعد جدار الحماية وحالة الخدمات. في خوادم REXE، لا تنسَ التحقق من قواعد جدار الحماية في Path Panel. إذا استمرت المشكلة، تواصل مع فريق دعم REXE مع تقرير mtr ونتائج الفحوصات التي أجريتها.
مقالات ذات صلة
مشكلة اتصال SSH: لا يمكن الاتصال بالخادم — الحل
دليل حل مشاكل اتصال SSH: قواعد جدار حماية Path.net، Default Block، إنشاء قاعدة تصفية لمنفذ SSH وخطوات استكشاف الأخطاء وإصلاحها.
مشكلة اتصال RDP: لا يمكن الاتصال بـ Windows Server
دليل حل مشاكل اتصال RDP: قواعد جدار حماية Path.net، Default Block، إنشاء قاعدة تصفية لمنفذ RDP وخطوات استكشاف الأخطاء وإصلاحها.
كيفية إجراء اختبار MTR وإرسال النتائج للدعم
دليل اختبار الشبكة باستخدام WinMTR وLinux MTR، إنشاء قاعدة فلترة ICMP وإرسال النتائج لفريق الدعم. تشخيص فقدان الحزم والتأخير في الشبكة.