Ana içeriğe geç
Kategoriye Dön

RDP Bağlantı Sorunu: Windows Sunucuya Erişilemiyor

RDP bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, RDP portu için filtre kuralı oluşturma ve sorun giderme adımları.

Okuma süresi: 7 dk Sorun Giderme
rdpbağlantı sorunufirewallfiltre kuralıwindowsport 3389sorun giderme

İçindekiler

Giriş

Windows Server sunucunuza RDP (Remote Desktop Protocol) ile bağlanamıyorsanız, büyük olasılıkla Path.net firewall'unda RDP portu (3389) için filtre kuralı oluşturulmamıştır.

REXE Teknoloji sunucularında Path.net DDoS koruma sistemi kurallara göre otomatik çalışır. Bir IP'de hiç kural yokken tüm portlar açıktır. Ancak IP'nizde en az bir kural varsa sistem otomatik olarak Default Block uygular ve yalnızca izin verilen portlar açık kalır. RDP bağlantısı için RDP portunu (3389) açan bir filtre kuralı oluşturmanız gerekir.

Bu rehber SSH bağlantı sorunu rehberine benzer mantıkla çalışır. Fark yalnızca port numarasıdır: SSH → 22, RDP → 3389.

Sorunun Nedeni

IP'nizde kural bulunduğunda Path.net otomatik Default Block uygular; bu durumda RDP portu (TCP 3389) için kural yoksa engellenir:

RDP Bağlantı İsteği → Path.net Firewall
  → Port 3389 için kural var mı?
    → Hayır → Bağlantı engellenir (timeout)
    → Evet → Bağlantı geçirilir

Çözüm: RDP Portu İçin Filtre Kuralı Oluşturma

RDP erişimi için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden port bazlı bir filtre kuralı oluşturmanız gerekir. Bu kural yalnızca RDP portunu (3389) açar — diğer tüm portlar Default Block ile kapalı kalır.

Adımlar

  1. Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın

  2. IP Yönetimi sayfasından sunucu IP'nize tıklayın

  3. Yeni Kural Oluştur ile aşağıdaki kuralı ekleyin:

hljs yaml
Protokol: TCP
Hedef Port: 3389
Açıklama: RDP erişimi
  1. Kuralın yayına alınmasını bekleyin (2-5 dakika)

Bu kural yalnızca TCP port 3389'u açar. Diğer tüm portlar Default Block ile kapalı kalmaya devam eder.

Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port girersiniz) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). RDP için standart mod yeterlidir. TCP Symmetric, Layer7 filtreleme yapan bir hard filtredir ve yalnızca çok hassas uygulamalarda açılması gerekir.

Kuralın Yayılma Süresi

Kuralın tüm Path.net ağ noktalarına yayılması 2-5 dakika sürebilir. Kural durumunu Path Panel'den takip edin:

  • pending → Oluşturuldu, gönderilmeyi bekliyor
  • synced → Path.net'e gönderildi
  • propagated → Tam koruma aktif, bağlantı kurulabilir
  • failed → Başarısız, yeniden deneyin

Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.

Ek Kontroller

Filtre kuralı oluşturduğunuz halde hâlâ bağlanamıyorsanız:

1. RDP Servisinin Aktif Olduğunu Doğrulayın

REXE müşteri panelinden VNC/KVM konsoluna erişin ve kontrol edin:

  • Server Manager → Local Server → Remote Desktop → Enabled olmalı
  • Services → Remote Desktop Services → Running olmalı

2. Windows Firewall Kontrolü

Windows Firewall RDP'yi engelliyor olabilir:

hljs powershell
# Windows Firewall'da RDP kuralını kontrol edin
Get-NetFirewallRule -DisplayName "Remote Desktop*" | Select-Object DisplayName, Enabled

# RDP'ye izin verin
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

3. RDP Port Numarasını Kontrol Edin

Varsayılan RDP portu 3389'dur. Farklı bir port kullanıyorsanız:

hljs powershell
# Mevcut RDP portunu kontrol edin
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber

4. Network Level Authentication (NLA)

NLA etkinse ve istemci uyumsuzsa bağlantı reddedilebilir:

hljs powershell
# NLA durumunu kontrol edin
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name UserAuthentication

5. Bağlantı Testi

hljs powershell
# Yerel bilgisayarınızdan port testi
Test-NetConnection -ComputerName SUNUCU_IP -Port 3389

Güvenlik Önerileri

  • Güçlü şifre kullanın: RDP brute-force saldırıları yaygındır
  • NLA'yı etkin tutun: Network Level Authentication ek güvenlik sağlar
  • Hard filtre (opsiyonel): TCP Symmetric gibi Layer7 filtreler yalnızca çok hassas uygulamalarda gereklidir; standart RDP erişimi için protokol + port yeterlidir
  • RDP portunu değiştirin: Varsayılan 3389 yerine farklı bir port kullanmayı düşünün

RDP portunu değiştirdiyseniz, Path Panel'deki filtre kuralındaki portu da güncellemeyi unutmayın.