انتقل إلى المحتوى الرئيسي
العودة إلى الفئة

مشكلة اتصال SSH: لا يمكن الاتصال بالخادم — الحل

دليل حل مشاكل اتصال SSH: قواعد جدار حماية Path.net، Default Block، إنشاء قاعدة تصفية لمنفذ SSH وخطوات استكشاف الأخطاء وإصلاحها.

وقت القراءة: 8 دقائق استكشاف الأخطاء وإصلاحها
sshمشكلة اتصالاستكشاف الأخطاءجدار حمايةمنفذ 22path.netالوصول للخادم

جدول المحتويات

مقدمة

على خوادم REXE Teknoloji، يعمل نظام حماية DDoS من Path.net تلقائياً وفقاً للقواعد. عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. لكن إذا كان على عنوان IP قاعدة واحدة على الأقل، يطبّق النظام تلقائياً Default Block ولا تبقى مفتوحة سوى المنافذ التي تسمح بها قواعدك — بينما تُغلق جميع المنافذ الأخرى. لذلك يجب إنشاء قاعدة تصفية تفتح منفذ SSH (22) للاتصال عبر SSH.

إذا لم تستطع الاتصال عبر SSH، فعلى الأرجح توجد على عنوان IP قواعد فعّلت Default Block لكن لم تُنشأ قاعدة تصفية لمنفذ SSH (22). عند تفعيل Default Block لا تكون مفتوحة سوى المنافذ المسموح بها — وإذا لم يكن SSH مشمولاً فلن تتمكن من الاتصال.

سبب المشكلة

يطبّق جدار حماية Path.net تلقائياً Default Block عند وجود قاعدة على عنوان IP. في هذه الحالة لا تبقى مفتوحة سوى المنافذ المسموح بها:

حركة المرور الواردة → جدار حماية Path.net → هل توجد قاعدة تصفية؟
  → نعم: تمرير حركة المرور
  → لا: حظر حركة المرور (DROP) — المنافذ غير المسموح بها مغلقة

عندما لا تُنشأ قاعدة تصفية لمنفذ SSH (TCP 22) (بينما توجد قواعد أخرى على عنوان IP)، يتم حظر طلبات اتصال SSH بواسطة Default Block وتنتهي المهلة الزمنية.

الحل: إنشاء قاعدة تصفية لمنفذ SSH

للوصول إلى SSH، يجب إنشاء قاعدة تصفية خاصة بالمنفذ عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء. هذه القاعدة تفتح فقط منفذ SSH (22) — تبقى جميع المنافذ الأخرى مغلقة مع Default Block.

الخطوات

  1. سجّل الدخول إلى Path Panel أو منتج إدارة القواعد في لوحة العملاء

  2. انقر على عنوان IP الخادم في إدارة IP

  3. أنشئ قاعدة جديدة بالإعدادات التالية:

hljs yaml
البروتوكول: TCP
منفذ الوجهة: 22
الوصف: وصول SSH
  1. انتظر حتى تصل القاعدة إلى حالة propagated (2-5 دقائق)

هذه القاعدة تفتح فقط منفذ TCP 22. تبقى جميع المنافذ الأخرى مغلقة مع Default Block.

تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (تُدخل البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ SSH. TCP Symmetric هو فلتر hard يقوم بتصفية Layer7 ويجب تفعيله فقط في التطبيقات الحساسة جداً.

وقت انتشار القاعدة

قد يستغرق انتشار القاعدة على جميع نقاط شبكة Path.net من 2 إلى 5 دقائق:

الحالةالوصف
pendingالقاعدة أُنشئت، تنتظر الإرسال
syncedأُرسلت إلى Path.net
propagatedانتشرت على جميع النقاط — الاتصال ممكن
failedفشل الإرسال — أعد المحاولة

قد لا يكون اتصال SSH ممكناً حتى تصل القاعدة إلى حالة "propagated". تحلّ بالصبر وتابع حالة القاعدة من Path Panel.

حتى إذا ظهرت القاعدة في اللوحة على أنها لم تُنشر بعد (لم تُحدَّث)، فمن المرجّح أن القاعدة قد تم نشرها بالفعل خلال 2-5 دقائق. قد تتأخر حالة التحديث بسبب فترة فحص الحالة في اللوحة أو الوقت اللازم لتطبيق القاعدة على جميع العُقد في جانب Path (باستثناء جانبنا). هذا مجرد تأخير مرئي في اللوحة؛ أما المنفذ فقد تم فتحه فعليًا في النظام.

فحوصات إضافية

إذا لم تستطع الاتصال بعد إنشاء قاعدة التصفية:

1. تأكد من تشغيل خدمة SSH

ادخل إلى وحدة تحكم VNC/KVM من لوحة العملاء:

hljs bash
# تحقق من حالة خدمة SSH
systemctl status sshd

# شغّل خدمة SSH إذا لم تكن قيد التشغيل
systemctl start sshd
systemctl enable sshd

2. تحقق من رقم منفذ SSH

SSH يعمل على المنفذ 22 افتراضياً. إذا كنت تستخدم منفذاً مختلفاً، حدّث المنفذ في قاعدة التصفية:

hljs bash
# تحقق من ملف إعدادات SSH
grep -i port /etc/ssh/sshd_config

3. تحقق من جدار حماية الخادم

قد يحظر جدار الحماية المحلي على الخادم (iptables/ufw) منفذ SSH:

hljs bash
# تحقق من حالة UFW
ufw status

# اسمح بـ SSH
ufw allow 22/tcp

# تحقق من قواعد iptables
iptables -L -n | grep 22

4. تأكد من استخدام عنوان IP الصحيح

hljs bash
# أمر الاتصال
ssh root@SERVER_IP_ADDRESS

# مع منفذ محدد
ssh -p 22 root@SERVER_IP_ADDRESS

الأسئلة الشائعة

أنشأت قاعدة لكن لا أستطيع الاتصال

تأكد من أن القاعدة وصلت إلى حالة "propagated". قد يستغرق الانتشار 2-5 دقائق.

غيّرت منفذ SSH، كيف أحدّث القاعدة؟

احذف القاعدة الحالية وأنشئ قاعدة جديدة برقم المنفذ الجديد.