انتقل إلى المحتوى الرئيسي
العودة إلى الفئة

لا يمكن الوصول إلى الخادم: خطوات التشخيص

دليل خطوة بخطوة لتشخيص مشاكل الوصول إلى الخادم: ping، SSH، فحص المنافذ، جدار الحماية وتوجيه الشبكة.

وقت القراءة: 12 دقيقة استكشاف الأخطاء وإصلاحها
وصولpingsshمنفذجدار حمايةاتصالخادم

جدول المحتويات

مقدمة

قد يكون عدم قدرتك على الوصول إلى خادمك ناتجاً عن أسباب مختلفة: مشاكل الشبكة، قواعد جدار الحماية، تعطل الخدمات أو أعطال الأجهزة. في هذا الدليل، سنشرح بالتفصيل الخطوات التي يجب اتباعها لتشخيص مشاكل الوصول إلى الخادم بشكل منهجي.

الخطوة 1: فحص إمكانية الوصول باستخدام Ping

أولاً، تحقق مما إذا كان خادمك قابلاً للوصول عبر الشبكة:

hljs bash
# اختبار ping بسيط
ping -c 10 IP_الخادم

# ping مع إعداد المهلة الزمنية
ping -c 10 -W 3 IP_الخادم

تفسير نتائج Ping

النتيجةالمعنىالسبب المحتمل
تم استلام الردالخادم قابل للوصول في الشبكةقد تكون هناك مشكلة على مستوى الخدمة
Request timeoutالحزم لا تصل إلى الهدفجدار الحماية، مشكلة شبكة أو الخادم متوقف
Destination unreachableمشكلة في التوجيهعنوان IP خاطئ، خطأ في تكوين الشبكة
فقدان حزم 100%فقدان كامل للوصولالخادم متوقف أو لا يوجد اتصال بالشبكة

في خوادم REXE، عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. إذا كان على عنوان IP قاعدة فيدخل Default Block التلقائي حيز التنفيذ؛ في هذه الحالة قد تحتاج أيضاً إلى قاعدة لـ ICMP (ping) من Path Panel (مفتاح Ping).

الخطوة 2: اختبار اتصال SSH

إذا كان ping يعمل، اختبر اتصال SSH:

hljs bash
# اختبار اتصال SSH (الوضع التفصيلي)
ssh -v root@IP_الخادم

# SSH مع إعداد المهلة الزمنية
ssh -o ConnectTimeout=10 root@IP_الخادم

# SSH عبر منفذ محدد
ssh -p 2222 root@IP_الخادم

رسائل خطأ SSH

hljs bash
# Connection refused — خدمة SSH لا تعمل أو المنفذ خاطئ
ssh: connect to host IP_الخادم port 22: Connection refused

# Connection timed out — جدار الحماية يحظر أو الخادم غير قابل للوصول
ssh: connect to host IP_الخادم port 22: Connection timed out

# No route to host — مشكلة في توجيه الشبكة
ssh: connect to host IP_الخادم port 22: No route to host

# Permission denied — خطأ في المصادقة
Permission denied (publickey,password)

الخطوة 3: فحص الوصول إلى المنافذ

تحقق مما إذا كانت منافذ معينة مفتوحة:

hljs bash
# فحص المنفذ باستخدام telnet
telnet IP_الخادم 22
telnet IP_الخادم 80
telnet IP_الخادم 443

# فحص المنفذ باستخدام nc (netcat)
nc -zv IP_الخادم 22
nc -zv IP_الخادم 80
nc -zv -w 5 IP_الخادم 22

# مسح المنافذ باستخدام nmap
nmap -p 22,80,443 IP_الخادم

# فحص منافذ متعددة
nmap -p 1-1000 IP_الخادم

حالات المنافذ

الحالةالمعنى
openالمنفذ مفتوح والخدمة تستمع
closedالمنفذ قابل للوصول لكن لا توجد خدمة
filteredجدار الحماية يحظر المنفذ
timeoutانتهاء مهلة الاتصال

الخطوة 4: فحص جدار الحماية

فحص REXE Path Panel

في خوادم REXE، عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. عند وجود قاعدة واحدة على الأقل على عنوان IP يدخل Default Block التلقائي حيز التنفيذ ويجب فتح المنفذ المعني بقاعدة تصفية للوصول:

  1. سجل الدخول إلى Path Panel أو منتج إدارة القواعد في لوحة العملاء
  2. انقر على عنوان IP المعني
  3. تحقق من وجود قواعد تصفية للمنافذ المطلوبة
  4. تأكد من أن القواعد في حالة propagated

قد تستغرق قواعد Path Panel من 2 إلى 5 دقائق للوصول إلى حالة propagated. القواعد المنشأة حديثاً قد لا تكون نشطة فوراً.

حتى إذا ظهرت القاعدة في اللوحة على أنها لم تُنشر بعد (لم تُحدَّث)، فمن المرجّح أن القاعدة قد تم نشرها بالفعل خلال 2-5 دقائق. قد تتأخر حالة التحديث بسبب فترة فحص الحالة في اللوحة أو الوقت اللازم لتطبيق القاعدة على جميع العُقد في جانب Path (باستثناء جانبنا). هذا مجرد تأخير مرئي في اللوحة؛ أما المنفذ فقد تم فتحه فعليًا في النظام.

جدار الحماية على جانب الخادم

إذا كان لديك وصول عبر وحدة التحكم إلى الخادم:

hljs bash
# فحص قواعد iptables
sudo iptables -L -n -v

# حالة UFW
sudo ufw status verbose

# حالة firewalld
sudo firewall-cmd --list-all

# قواعد nftables
sudo nft list ruleset

تعطيل جدار الحماية مؤقتاً (للاختبار فقط)

hljs bash
# تعطيل UFW
sudo ufw disable

# مسح قواعد iptables
sudo iptables -F
sudo iptables -P INPUT ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD ACCEPT

# إيقاف firewalld
sudo systemctl stop firewalld

تعطيل جدار الحماية يجعل خادمك عرضة للخطر. استخدم هذا فقط لأغراض الاختبار وأعد تفعيل جدار الحماية فوراً بعد الانتهاء من الاختبار.

الخطوة 5: فحص حالة الخدمات

إذا كان لديك وصول عبر وحدة التحكم، تحقق من حالة الخدمات:

hljs bash
# حالة خدمة SSH
sudo systemctl status sshd

# حالة خادم الويب
sudo systemctl status nginx
sudo systemctl status apache2

# قائمة جميع الخدمات العاملة
sudo systemctl list-units --type=service --state=running

# قائمة الخدمات الفاشلة
sudo systemctl list-units --type=service --state=failed

# فحص المنافذ المستمعة
sudo ss -tlnp
sudo netstat -tlnp

الخطوة 6: فحص توجيه الشبكة

hljs bash
# تحليل المسار باستخدام traceroute
traceroute IP_الخادم

# تحليل مفصل باستخدام mtr
mtr -r -c 50 IP_الخادم

# جدول التوجيه المحلي
ip route show

# جدول ARP
arp -a

الخطوة 7: الوصول عبر وحدة التحكم

إذا لم يكن الوصول عبر الشبكة ممكناً، جرب طرق الوصول البديلة:

لوحة عملاء REXE

  1. سجل الدخول إلى my.rexe.tr
  2. انقر على الخدمة المعنية
  3. استخدم وصول وحدة تحكم VNC أو IPMI
  4. جرب خيار إعادة تشغيل الخادم

سكريبت التشخيص

hljs bash
#!/bin/bash
# سكريبت تشخيص الوصول إلى الخادم
SERVER_IP="IP_الخادم"

echo "=== فحص الوصول إلى الخادم: $SERVER_IP ==="

# 1. فحص Ping
echo -e "\n[1] فحص Ping:"
ping -c 5 -W 3 $SERVER_IP 2>&1 | tail -2

# 2. فحص منفذ SSH
echo -e "\n[2] فحص منفذ SSH (22):"
nc -zv -w 5 $SERVER_IP 22 2>&1

# 3. فحص منفذ HTTP
echo -e "\n[3] فحص منفذ HTTP (80):"
nc -zv -w 5 $SERVER_IP 80 2>&1

# 4. فحص منفذ HTTPS
echo -e "\n[4] فحص منفذ HTTPS (443):"
nc -zv -w 5 $SERVER_IP 443 2>&1

# 5. Traceroute
echo -e "\n[5] Traceroute:"
traceroute -m 15 $SERVER_IP 2>&1

echo -e "\n=== اكتمل الفحص ==="

السيناريوهات الشائعة والحلول

السيناريوالسبب المحتملالحل
Ping لا يعمل، لا يوجد منفذ مفتوحالخادم متوقف أو لا يوجد اتصال بالشبكةأعد تشغيل الخادم من لوحة REXE
Ping يعمل لكن SSH لا يتصلخدمة SSH تعطلت أو المنفذ محظورأنشئ قاعدة لمنفذ SSH في Path Panel
SSH يتصل لكن الموقع لا يفتحخدمة خادم الويب تعطلتاتصل عبر SSH وأعد تشغيل nginx/apache
جميع المنافذ تظهر كـ filteredجدار الحماية يحظر كل حركة المرورتحقق من قواعد Path Panel
انقطاعات متقطعة في الاتصالفقدان حزم الشبكة أو DDoSأنشئ تقرير mtr وأرسله لدعم REXE

الخلاصة

لحل مشاكل الوصول إلى الخادم، من المهم اتباع نهج منهجي. ابدأ بفحص ping وتحقق تدريجياً من الوصول إلى المنافذ وقواعد جدار الحماية وحالة الخدمات. في خوادم REXE، لا تنسَ التحقق من قواعد جدار الحماية في Path Panel. إذا استمرت المشكلة، تواصل مع فريق دعم REXE مع تقرير mtr ونتائج الفحوصات التي أجريتها.