RDP Bağlantı Sorunu: Windows Sunucuya Erişilemiyor
RDP bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, RDP portu için filtre kuralı oluşturma ve sorun giderme adımları.
İçindekiler
Giriş
Windows Server sunucunuza RDP (Remote Desktop Protocol) ile bağlanamıyorsanız, büyük olasılıkla Path.net firewall'unda RDP portu (3389) için filtre kuralı oluşturulmamıştır.
REXE Teknoloji sunucularında Path.net DDoS koruma sistemi kurallara göre otomatik çalışır. Bir IP'de hiç kural yokken tüm portlar açıktır. Ancak IP'nizde en az bir kural varsa sistem otomatik olarak Default Block uygular ve yalnızca izin verilen portlar açık kalır. RDP bağlantısı için RDP portunu (3389) açan bir filtre kuralı oluşturmanız gerekir.
Bu rehber SSH bağlantı sorunu rehberine benzer mantıkla çalışır. Fark yalnızca port numarasıdır: SSH → 22, RDP → 3389.
Sorunun Nedeni
IP'nizde kural bulunduğunda Path.net otomatik Default Block uygular; bu durumda RDP portu (TCP 3389) için kural yoksa engellenir:
RDP Bağlantı İsteği → Path.net Firewall
→ Port 3389 için kural var mı?
→ Hayır → Bağlantı engellenir (timeout)
→ Evet → Bağlantı geçirilir
Çözüm: RDP Portu İçin Filtre Kuralı Oluşturma
RDP erişimi için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden port bazlı bir filtre kuralı oluşturmanız gerekir. Bu kural yalnızca RDP portunu (3389) açar — diğer tüm portlar Default Block ile kapalı kalır.
Adımlar
-
Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın
-
IP Yönetimi sayfasından sunucu IP'nize tıklayın
-
Yeni Kural Oluştur ile aşağıdaki kuralı ekleyin:
Protokol: TCP
Hedef Port: 3389
Açıklama: RDP erişimi
- Kuralın yayına alınmasını bekleyin (2-5 dakika)
Bu kural yalnızca TCP port 3389'u açar. Diğer tüm portlar Default Block ile kapalı kalmaya devam eder.
Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port girersiniz) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). RDP için standart mod yeterlidir. TCP Symmetric, Layer7 filtreleme yapan bir hard filtredir ve yalnızca çok hassas uygulamalarda açılması gerekir.
Kuralın Yayılma Süresi
Kuralın tüm Path.net ağ noktalarına yayılması 2-5 dakika sürebilir. Kural durumunu Path Panel'den takip edin:
- pending → Oluşturuldu, gönderilmeyi bekliyor
- synced → Path.net'e gönderildi
- propagated → Tam koruma aktif, bağlantı kurulabilir
- failed → Başarısız, yeniden deneyin
Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.
Ek Kontroller
Filtre kuralı oluşturduğunuz halde hâlâ bağlanamıyorsanız:
1. RDP Servisinin Aktif Olduğunu Doğrulayın
REXE müşteri panelinden VNC/KVM konsoluna erişin ve kontrol edin:
- Server Manager → Local Server → Remote Desktop → Enabled olmalı
- Services → Remote Desktop Services → Running olmalı
2. Windows Firewall Kontrolü
Windows Firewall RDP'yi engelliyor olabilir:
# Windows Firewall'da RDP kuralını kontrol edin
Get-NetFirewallRule -DisplayName "Remote Desktop*" | Select-Object DisplayName, Enabled
# RDP'ye izin verin
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
3. RDP Port Numarasını Kontrol Edin
Varsayılan RDP portu 3389'dur. Farklı bir port kullanıyorsanız:
# Mevcut RDP portunu kontrol edin
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber
4. Network Level Authentication (NLA)
NLA etkinse ve istemci uyumsuzsa bağlantı reddedilebilir:
# NLA durumunu kontrol edin
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name UserAuthentication
5. Bağlantı Testi
# Yerel bilgisayarınızdan port testi
Test-NetConnection -ComputerName SUNUCU_IP -Port 3389
Güvenlik Önerileri
- Güçlü şifre kullanın: RDP brute-force saldırıları yaygındır
- NLA'yı etkin tutun: Network Level Authentication ek güvenlik sağlar
- Hard filtre (opsiyonel): TCP Symmetric gibi Layer7 filtreler yalnızca çok hassas uygulamalarda gereklidir; standart RDP erişimi için protokol + port yeterlidir
- RDP portunu değiştirin: Varsayılan 3389 yerine farklı bir port kullanmayı düşünün
RDP portunu değiştirdiyseniz, Path Panel'deki filtre kuralındaki portu da güncellemeyi unutmayın.
İlgili Makaleler
SSH Bağlantı Sorunu: Sunucuya Bağlanamıyorum
SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.
MTR Testi Nasıl Yapılır ve Destek Ekibine Gönderilir
WinMTR ve Linux MTR ile ağ testi yapma, ICMP filtre kuralı oluşturma ve sonuçları destek ekibine gönderme rehberi. Paket kaybı ve gecikme analizi.
Paket Yakalama (PCAP) Nasıl Yapılır ve Gönderilir
Linux tcpdump ve Windows Wireshark ile paket yakalama (PCAP) rehberi. Ağ sorunlarını analiz etmek için pcap dosyası oluşturma ve destek ekibine gönderme.