مشكلة اتصال RDP: لا يمكن الاتصال بـ Windows Server
دليل حل مشاكل اتصال RDP: قواعد جدار حماية Path.net، Default Block، إنشاء قاعدة تصفية لمنفذ RDP وخطوات استكشاف الأخطاء وإصلاحها.
دليل حل مشاكل اتصال SSH: قواعد جدار حماية Path.net، Default Block، إنشاء قاعدة تصفية لمنفذ SSH وخطوات استكشاف الأخطاء وإصلاحها.
على خوادم REXE Teknoloji، يعمل نظام حماية DDoS من Path.net تلقائياً وفقاً للقواعد. عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. لكن إذا كان على عنوان IP قاعدة واحدة على الأقل، يطبّق النظام تلقائياً Default Block ولا تبقى مفتوحة سوى المنافذ التي تسمح بها قواعدك — بينما تُغلق جميع المنافذ الأخرى. لذلك يجب إنشاء قاعدة تصفية تفتح منفذ SSH (22) للاتصال عبر SSH.
إذا لم تستطع الاتصال عبر SSH، فعلى الأرجح توجد على عنوان IP قواعد فعّلت Default Block لكن لم تُنشأ قاعدة تصفية لمنفذ SSH (22). عند تفعيل Default Block لا تكون مفتوحة سوى المنافذ المسموح بها — وإذا لم يكن SSH مشمولاً فلن تتمكن من الاتصال.
يطبّق جدار حماية Path.net تلقائياً Default Block عند وجود قاعدة على عنوان IP. في هذه الحالة لا تبقى مفتوحة سوى المنافذ المسموح بها:
حركة المرور الواردة → جدار حماية Path.net → هل توجد قاعدة تصفية؟
→ نعم: تمرير حركة المرور
→ لا: حظر حركة المرور (DROP) — المنافذ غير المسموح بها مغلقة
عندما لا تُنشأ قاعدة تصفية لمنفذ SSH (TCP 22) (بينما توجد قواعد أخرى على عنوان IP)، يتم حظر طلبات اتصال SSH بواسطة Default Block وتنتهي المهلة الزمنية.
للوصول إلى SSH، يجب إنشاء قاعدة تصفية خاصة بالمنفذ عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء. هذه القاعدة تفتح فقط منفذ SSH (22) — تبقى جميع المنافذ الأخرى مغلقة مع Default Block.
سجّل الدخول إلى Path Panel أو منتج إدارة القواعد في لوحة العملاء
انقر على عنوان IP الخادم في إدارة IP
أنشئ قاعدة جديدة بالإعدادات التالية:
البروتوكول: TCP
منفذ الوجهة: 22
الوصف: وصول SSH
هذه القاعدة تفتح فقط منفذ TCP 22. تبقى جميع المنافذ الأخرى مغلقة مع Default Block.
تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (تُدخل البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (تختار أحد مرشحات الألعاب أو التطبيقات). الوضع القياسي كافٍ لـ SSH. يعمل الوضعان على Layer7 ويتابعان حالة الاتصال. وTCP Symmetric ليس إلا أحد المرشحات التي يمكن اختيارها كفلتر hard؛ ويُستخدم الفلتر المتقدم عند الحاجة إلى فحص حِزم التطبيق تحديدًا.
قد يستغرق انتشار القاعدة على جميع نقاط شبكة Path.net من 2 إلى 5 دقائق:
| الحالة | الوصف |
|---|---|
| pending | القاعدة أُنشئت، تنتظر الإرسال |
| synced | أُرسلت إلى Path.net |
| propagated | انتشرت على جميع النقاط — الاتصال ممكن |
| failed | فشل الإرسال — أعد المحاولة |
قد لا يكون اتصال SSH ممكناً حتى تصل القاعدة إلى حالة "propagated". تحلّ بالصبر وتابع حالة القاعدة من Path Panel.
حتى إذا ظهرت القاعدة في اللوحة على أنها لم تُنشر بعد (لم تُحدَّث)، فمن المرجّح أن القاعدة قد تم نشرها بالفعل خلال 2-5 دقائق. قد تتأخر حالة التحديث بسبب فترة فحص الحالة في اللوحة أو الوقت اللازم لتطبيق القاعدة على جميع العُقد في جانب Path (باستثناء جانبنا). هذا مجرد تأخير مرئي في اللوحة؛ أما المنفذ فقد تم فتحه فعليًا في النظام.
إذا لم تستطع الاتصال بعد إنشاء قاعدة التصفية:
ادخل إلى وحدة تحكم VNC/KVM من لوحة العملاء:
# تحقق من حالة خدمة SSH
systemctl status sshd
# شغّل خدمة SSH إذا لم تكن قيد التشغيل
systemctl start sshd
systemctl enable sshd
SSH يعمل على المنفذ 22 افتراضياً. إذا كنت تستخدم منفذاً مختلفاً، حدّث المنفذ في قاعدة التصفية:
# تحقق من ملف إعدادات SSH
grep -i port /etc/ssh/sshd_config
قد يحظر جدار الحماية المحلي على الخادم (iptables/ufw) منفذ SSH:
# تحقق من حالة UFW
ufw status
# اسمح بـ SSH
ufw allow 22/tcp
# تحقق من قواعد iptables
iptables -L -n | grep 22
# أمر الاتصال
ssh root@SERVER_IP_ADDRESS
# مع منفذ محدد
ssh -p 22 root@SERVER_IP_ADDRESS
تأكد من أن القاعدة وصلت إلى حالة "propagated". قد يستغرق الانتشار 2-5 دقائق.
احذف القاعدة الحالية وأنشئ قاعدة جديدة برقم المنفذ الجديد.
إذا كان على عنوان IP قاعدة واحدة أو أكثر، يكون Default Block التلقائي نشطاً وتكون المنافذ غير المسموح بها مغلقة. يجب إنشاء قاعدة تصفية لمنفذ SSH (22) عبر Path Panel (x.rexe.tr) أو منتج إدارة القواعد في لوحة العملاء. عند إنشاء القاعدة، اختر البروتوكول: TCP، منفذ الوجهة: 22 (وضع الفلتر القياسي). إذا لم توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة وقد تكون المشكلة في جانب الخادم.
انتشار القاعدة على جميع نقاط الشبكة قد يستغرق 2-5 دقائق. تابع حالة القاعدة في Path Panel.
لأسباب أمنية، يُوصى باستخدام مصادقة زوج مفاتيح SSH (مفتاح عام/خاص) بدلاً من كلمات المرور. المصادقة بالمفتاح أكثر مقاومة لهجمات brute-force. استخدم ssh-keygen لإنشاء زوج مفاتيح ونسخ المفتاح العام إلى خادمك.
دليل حل مشاكل اتصال RDP: قواعد جدار حماية Path.net، Default Block، إنشاء قاعدة تصفية لمنفذ RDP وخطوات استكشاف الأخطاء وإصلاحها.
دليل اختبار الشبكة باستخدام WinMTR وLinux MTR، إنشاء قاعدة فلترة ICMP وإرسال النتائج لفريق الدعم. تشخيص فقدان الحزم والتأخير في الشبكة.
دليل التقاط الحزم (PCAP) باستخدام tcpdump في Linux وWireshark في Windows. إنشاء ملف PCAP لتحليل مشاكل الشبكة وإرساله لفريق الدعم التقني.