SSH Bağlantı Sorunu: Sunucuya Bağlanamıyorum
SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.
RDP bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, RDP portu için filtre kuralı oluşturma ve sorun giderme adımları.
Windows Server sunucunuza RDP (Remote Desktop Protocol) ile bağlanamıyorsanız, büyük olasılıkla Path.net firewall'unda RDP portu (3389) için filtre kuralı oluşturulmamıştır.
REXE Teknoloji sunucularında Path.net DDoS koruma sistemi kurallara göre otomatik çalışır. Bir IP'de hiç kural yokken tüm portlar açıktır. Ancak IP'nizde en az bir kural varsa sistem otomatik olarak Default Block uygular ve yalnızca izin verilen portlar açık kalır. RDP bağlantısı için RDP portunu (3389) açan bir filtre kuralı oluşturmanız gerekir.
Bu rehber SSH bağlantı sorunu rehberine benzer mantıkla çalışır. Fark yalnızca port numarasıdır: SSH → 22, RDP → 3389.
IP'nizde kural bulunduğunda Path.net otomatik Default Block uygular; bu durumda RDP portu (TCP 3389) için kural yoksa engellenir:
RDP Bağlantı İsteği → Path.net Firewall
→ Port 3389 için kural var mı?
→ Hayır → Bağlantı engellenir (timeout)
→ Evet → Bağlantı geçirilir
RDP erişimi için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden port bazlı bir filtre kuralı oluşturmanız gerekir. Bu kural yalnızca RDP portunu (3389) açar — diğer tüm portlar Default Block ile kapalı kalır.
Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın
IP Yönetimi sayfasından sunucu IP'nize tıklayın
Yeni Kural Oluştur ile aşağıdaki kuralı ekleyin:
Protokol: TCP
Hedef Port: 3389
Açıklama: RDP erişimi
Bu kural yalnızca TCP port 3389'u açar. Diğer tüm portlar Default Block ile kapalı kalmaya devam eder.
Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port girersiniz) ve Hard filtre (oyun veya uygulama filtrelerinden biri seçilir). RDP için standart mod yeterlidir. İkisi de Layer7 seviyesinde çalışır ve state takibi yapar. TCP Symmetric, hard filtre olarak seçilebilen filtrelerden yalnızca biridir; hard filtre uygulamaya özel paket incelemesi gerektiğinde kullanılır.
Kuralın tüm Path.net ağ noktalarına yayılması 2-5 dakika sürebilir. Kural durumunu Path Panel'den takip edin:
Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.
Filtre kuralı oluşturduğunuz halde hâlâ bağlanamıyorsanız:
REXE müşteri panelinden VNC/KVM konsoluna erişin ve kontrol edin:
Windows Firewall RDP'yi engelliyor olabilir:
# Windows Firewall'da RDP kuralını kontrol edin
Get-NetFirewallRule -DisplayName "Remote Desktop*" | Select-Object DisplayName, Enabled
# RDP'ye izin verin
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
Varsayılan RDP portu 3389'dur. Farklı bir port kullanıyorsanız:
# Mevcut RDP portunu kontrol edin
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber
NLA etkinse ve istemci uyumsuzsa bağlantı reddedilebilir:
# NLA durumunu kontrol edin
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name UserAuthentication
# Yerel bilgisayarınızdan port testi
Test-NetConnection -ComputerName SUNUCU_IP -Port 3389
RDP portunu değiştirdiyseniz, Path Panel'deki filtre kuralındaki portu da güncellemeyi unutmayın.
IP'nizde kural varsa otomatik Default Block aktiftir ve izin verilmeyen portlar kapalıdır. RDP portu (3389) için Path Panel'den (x.rexe.tr) veya müşteri panelinizdeki Kural Yönetim ürününden filtre kuralı oluşturmanız gerekir. Kural oluştururken Protokol: TCP ve Hedef Port: 3389 girin (standart filtre modu). IP'nizde hiç kural yoksa tüm portlar açıktır ve sorun sunucu tarafında olabilir.
SSH/RDP için standart filtre modu (protokol + port) yeterlidir. TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda gereklidir; bu filtreler bağlantı durumunu takip ederek yalnızca sizin başlattığınız bağlantılara yanıt verilmesini sağlar.
RDP güvenliğini artırmak için: varsayılan 3389 portunu değiştirin, NLA (Network Level Authentication) aktif tutun, güçlü şifre kullanın ve Path Panel'de RDP portu için bir kural oluşturun. TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda gerekir. Mümkünse VPN üzerinden RDP erişimi tercih edin.
SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.
WinMTR ve Linux MTR ile ağ testi yapma, ICMP filtre kuralı oluşturma ve sonuçları destek ekibine gönderme rehberi. Paket kaybı ve gecikme analizi.
Linux tcpdump ve Windows Wireshark ile paket yakalama (PCAP) rehberi. Ağ sorunlarını analiz etmek için pcap dosyası oluşturma ve destek ekibine gönderme.