Ana içeriğe geç
Kategoriye Dön

RDP Bağlantı Sorunu: Windows Sunucuya Erişilemiyor

RDP bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, RDP portu için filtre kuralı oluşturma ve sorun giderme adımları.

Okuma süresi: 7 dk Sorun Giderme
rdpbağlantı sorunufirewallfiltre kuralıwindowsport 3389sorun giderme
Yazar
REXE Teknoloji Ağ ve Güvenlik Ekibi
Editör
REXE Teknoloji Teknik Yayın Editörü
İlk yayın
Son güncelleme

Giriş

Windows Server sunucunuza RDP (Remote Desktop Protocol) ile bağlanamıyorsanız, büyük olasılıkla Path.net firewall'unda RDP portu (3389) için filtre kuralı oluşturulmamıştır.

REXE Teknoloji sunucularında Path.net DDoS koruma sistemi kurallara göre otomatik çalışır. Bir IP'de hiç kural yokken tüm portlar açıktır. Ancak IP'nizde en az bir kural varsa sistem otomatik olarak Default Block uygular ve yalnızca izin verilen portlar açık kalır. RDP bağlantısı için RDP portunu (3389) açan bir filtre kuralı oluşturmanız gerekir.

Bu rehber SSH bağlantı sorunu rehberine benzer mantıkla çalışır. Fark yalnızca port numarasıdır: SSH → 22, RDP → 3389.

Sorunun Nedeni

IP'nizde kural bulunduğunda Path.net otomatik Default Block uygular; bu durumda RDP portu (TCP 3389) için kural yoksa engellenir:

RDP Bağlantı İsteği → Path.net Firewall
  → Port 3389 için kural var mı?
    → Hayır → Bağlantı engellenir (timeout)
    → Evet → Bağlantı geçirilir

Çözüm: RDP Portu İçin Filtre Kuralı Oluşturma

RDP erişimi için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden port bazlı bir filtre kuralı oluşturmanız gerekir. Bu kural yalnızca RDP portunu (3389) açar — diğer tüm portlar Default Block ile kapalı kalır.

Adımlar

  1. Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın

  2. IP Yönetimi sayfasından sunucu IP'nize tıklayın

  3. Yeni Kural Oluştur ile aşağıdaki kuralı ekleyin:

hljs yaml
Protokol: TCP
Hedef Port: 3389
Açıklama: RDP erişimi
  1. Kuralın yayına alınmasını bekleyin (2-5 dakika)

Bu kural yalnızca TCP port 3389'u açar. Diğer tüm portlar Default Block ile kapalı kalmaya devam eder.

Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port girersiniz) ve Hard filtre (oyun veya uygulama filtrelerinden biri seçilir). RDP için standart mod yeterlidir. İkisi de Layer7 seviyesinde çalışır ve state takibi yapar. TCP Symmetric, hard filtre olarak seçilebilen filtrelerden yalnızca biridir; hard filtre uygulamaya özel paket incelemesi gerektiğinde kullanılır.

Kuralın Yayılma Süresi

Kuralın tüm Path.net ağ noktalarına yayılması 2-5 dakika sürebilir. Kural durumunu Path Panel'den takip edin:

  • pending → Oluşturuldu, gönderilmeyi bekliyor
  • synced → Path.net'e gönderildi
  • propagated → Tam koruma aktif, bağlantı kurulabilir
  • failed → Başarısız, yeniden deneyin

Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.

Ek Kontroller

Filtre kuralı oluşturduğunuz halde hâlâ bağlanamıyorsanız:

1. RDP Servisinin Aktif Olduğunu Doğrulayın

REXE müşteri panelinden VNC/KVM konsoluna erişin ve kontrol edin:

  • Server Manager → Local Server → Remote Desktop → Enabled olmalı
  • Services → Remote Desktop Services → Running olmalı

2. Windows Firewall Kontrolü

Windows Firewall RDP'yi engelliyor olabilir:

hljs powershell
# Windows Firewall'da RDP kuralını kontrol edin
Get-NetFirewallRule -DisplayName "Remote Desktop*" | Select-Object DisplayName, Enabled

# RDP'ye izin verin
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

3. RDP Port Numarasını Kontrol Edin

Varsayılan RDP portu 3389'dur. Farklı bir port kullanıyorsanız:

hljs powershell
# Mevcut RDP portunu kontrol edin
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber

4. Network Level Authentication (NLA)

NLA etkinse ve istemci uyumsuzsa bağlantı reddedilebilir:

hljs powershell
# NLA durumunu kontrol edin
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name UserAuthentication

5. Bağlantı Testi

hljs powershell
# Yerel bilgisayarınızdan port testi
Test-NetConnection -ComputerName SUNUCU_IP -Port 3389

Güvenlik Önerileri

  • Güçlü şifre kullanın: RDP brute-force saldırıları yaygındır
  • NLA'yı etkin tutun: Network Level Authentication ek güvenlik sağlar
  • Hard filtre (opsiyonel): tüm filtreler Layer7 seviyesinde çalışır ve state takibi yapar; hard filtre yalnızca uygulamaya özel paket incelemesi gerektiğinde gerekir, standart erişim için protokol + port yeterlidir
  • RDP portunu değiştirin: Varsayılan 3389 yerine farklı bir port kullanmayı düşünün

RDP portunu değiştirdiyseniz, Path Panel'deki filtre kuralındaki portu da güncellemeyi unutmayın.

Sık Sorulan Sorular

RDP bağlantısı neden zaman aşımına uğruyor?

IP'nizde kural varsa otomatik Default Block aktiftir ve izin verilmeyen portlar kapalıdır. RDP portu (3389) için Path Panel'den (x.rexe.tr) veya müşteri panelinizdeki Kural Yönetim ürününden filtre kuralı oluşturmanız gerekir. Kural oluştururken Protokol: TCP ve Hedef Port: 3389 girin (standart filtre modu). IP'nizde hiç kural yoksa tüm portlar açıktır ve sorun sunucu tarafında olabilir.

RDP için hangi filtreyi kullanmalıyım?

SSH/RDP için standart filtre modu (protokol + port) yeterlidir. TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda gereklidir; bu filtreler bağlantı durumunu takip ederek yalnızca sizin başlattığınız bağlantılara yanıt verilmesini sağlar.

RDP bağlantısı güvenli mi, nasıl daha güvenli hale getirebilirim?

RDP güvenliğini artırmak için: varsayılan 3389 portunu değiştirin, NLA (Network Level Authentication) aktif tutun, güçlü şifre kullanın ve Path Panel'de RDP portu için bir kural oluşturun. TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda gerekir. Mümkünse VPN üzerinden RDP erişimi tercih edin.

İlgili Makaleler

SSH Bağlantı Sorunu: Sunucuya Bağlanamıyorum

SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.

8 dk
sshbağlantı sorunufirewall
Ağ TrafiğiGelen GbpsGiden Gbps