مشكلة اتصال SSH: لا يمكن الاتصال بالخادم — الحل
دليل حل مشاكل اتصال SSH: قواعد جدار حماية Path.net، Default Block، إنشاء قاعدة تصفية لمنفذ SSH وخطوات استكشاف الأخطاء وإصلاحها.
جدول المحتويات
مقدمة
على خوادم REXE Teknoloji، يعمل نظام حماية DDoS من Path.net تلقائياً وفقاً للقواعد. عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. لكن إذا كان على عنوان IP قاعدة واحدة على الأقل، يطبّق النظام تلقائياً Default Block ولا تبقى مفتوحة سوى المنافذ التي تسمح بها قواعدك — بينما تُغلق جميع المنافذ الأخرى. لذلك يجب إنشاء قاعدة تصفية تفتح منفذ SSH (22) للاتصال عبر SSH.
إذا لم تستطع الاتصال عبر SSH، فعلى الأرجح توجد على عنوان IP قواعد فعّلت Default Block لكن لم تُنشأ قاعدة تصفية لمنفذ SSH (22). عند تفعيل Default Block لا تكون مفتوحة سوى المنافذ المسموح بها — وإذا لم يكن SSH مشمولاً فلن تتمكن من الاتصال.
سبب المشكلة
يطبّق جدار حماية Path.net تلقائياً Default Block عند وجود قاعدة على عنوان IP. في هذه الحالة لا تبقى مفتوحة سوى المنافذ المسموح بها:
حركة المرور الواردة → جدار حماية Path.net → هل توجد قاعدة تصفية؟
→ نعم: تمرير حركة المرور
→ لا: حظر حركة المرور (DROP) — المنافذ غير المسموح بها مغلقة
عندما لا تُنشأ قاعدة تصفية لمنفذ SSH (TCP 22) (بينما توجد قواعد أخرى على عنوان IP)، يتم حظر طلبات اتصال SSH بواسطة Default Block وتنتهي المهلة الزمنية.
الحل: إنشاء قاعدة تصفية لمنفذ SSH
للوصول إلى SSH، يجب إنشاء قاعدة تصفية خاصة بالمنفذ عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء. هذه القاعدة تفتح فقط منفذ SSH (22) — تبقى جميع المنافذ الأخرى مغلقة مع Default Block.
الخطوات
-
سجّل الدخول إلى Path Panel أو منتج إدارة القواعد في لوحة العملاء
-
انقر على عنوان IP الخادم في إدارة IP
-
أنشئ قاعدة جديدة بالإعدادات التالية:
البروتوكول: TCP
منفذ الوجهة: 22
الوصف: وصول SSH
- انتظر حتى تصل القاعدة إلى حالة propagated (2-5 دقائق)
هذه القاعدة تفتح فقط منفذ TCP 22. تبقى جميع المنافذ الأخرى مغلقة مع Default Block.
تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (تُدخل البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ SSH. TCP Symmetric هو فلتر hard يقوم بتصفية Layer7 ويجب تفعيله فقط في التطبيقات الحساسة جداً.
وقت انتشار القاعدة
قد يستغرق انتشار القاعدة على جميع نقاط شبكة Path.net من 2 إلى 5 دقائق:
| الحالة | الوصف |
|---|---|
| pending | القاعدة أُنشئت، تنتظر الإرسال |
| synced | أُرسلت إلى Path.net |
| propagated | انتشرت على جميع النقاط — الاتصال ممكن |
| failed | فشل الإرسال — أعد المحاولة |
قد لا يكون اتصال SSH ممكناً حتى تصل القاعدة إلى حالة "propagated". تحلّ بالصبر وتابع حالة القاعدة من Path Panel.
حتى إذا ظهرت القاعدة في اللوحة على أنها لم تُنشر بعد (لم تُحدَّث)، فمن المرجّح أن القاعدة قد تم نشرها بالفعل خلال 2-5 دقائق. قد تتأخر حالة التحديث بسبب فترة فحص الحالة في اللوحة أو الوقت اللازم لتطبيق القاعدة على جميع العُقد في جانب Path (باستثناء جانبنا). هذا مجرد تأخير مرئي في اللوحة؛ أما المنفذ فقد تم فتحه فعليًا في النظام.
فحوصات إضافية
إذا لم تستطع الاتصال بعد إنشاء قاعدة التصفية:
1. تأكد من تشغيل خدمة SSH
ادخل إلى وحدة تحكم VNC/KVM من لوحة العملاء:
# تحقق من حالة خدمة SSH
systemctl status sshd
# شغّل خدمة SSH إذا لم تكن قيد التشغيل
systemctl start sshd
systemctl enable sshd
2. تحقق من رقم منفذ SSH
SSH يعمل على المنفذ 22 افتراضياً. إذا كنت تستخدم منفذاً مختلفاً، حدّث المنفذ في قاعدة التصفية:
# تحقق من ملف إعدادات SSH
grep -i port /etc/ssh/sshd_config
3. تحقق من جدار حماية الخادم
قد يحظر جدار الحماية المحلي على الخادم (iptables/ufw) منفذ SSH:
# تحقق من حالة UFW
ufw status
# اسمح بـ SSH
ufw allow 22/tcp
# تحقق من قواعد iptables
iptables -L -n | grep 22
4. تأكد من استخدام عنوان IP الصحيح
# أمر الاتصال
ssh root@SERVER_IP_ADDRESS
# مع منفذ محدد
ssh -p 22 root@SERVER_IP_ADDRESS
الأسئلة الشائعة
أنشأت قاعدة لكن لا أستطيع الاتصال
تأكد من أن القاعدة وصلت إلى حالة "propagated". قد يستغرق الانتشار 2-5 دقائق.
غيّرت منفذ SSH، كيف أحدّث القاعدة؟
احذف القاعدة الحالية وأنشئ قاعدة جديدة برقم المنفذ الجديد.
مقالات ذات صلة
مشكلة اتصال RDP: لا يمكن الاتصال بـ Windows Server
دليل حل مشاكل اتصال RDP: قواعد جدار حماية Path.net، Default Block، إنشاء قاعدة تصفية لمنفذ RDP وخطوات استكشاف الأخطاء وإصلاحها.
كيفية إجراء اختبار MTR وإرسال النتائج للدعم
دليل اختبار الشبكة باستخدام WinMTR وLinux MTR، إنشاء قاعدة فلترة ICMP وإرسال النتائج لفريق الدعم. تشخيص فقدان الحزم والتأخير في الشبكة.
كيفية التقاط الحزم (PCAP) وإرسالها لفريق الدعم
دليل التقاط الحزم (PCAP) باستخدام tcpdump في Linux وWireshark في Windows. إنشاء ملف PCAP لتحليل مشاكل الشبكة وإرساله لفريق الدعم التقني.