Ana içeriğe geç
Kategoriye Dön

SSH Bağlantı Sorunu: Sunucuya Bağlanamıyorum

SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.

Okuma süresi: 8 dk Sorun Giderme
sshbağlantı sorunufirewallfiltre kuralıport 22path.netsorun giderme

İçindekiler

Giriş

REXE Teknoloji sunucularında Path.net DDoS koruma sistemi kurallara göre otomatik çalışır. Bir IP'de hiç kural yokken tüm portlar açıktır. Ancak IP'nizde en az bir kural varsa sistem otomatik olarak Default Block uygular ve yalnızca kurallarınızın izin verdiği portlar açık kalır — diğer tüm portlar kapanır. Bu nedenle SSH bağlantısı için SSH portunu (22) açan bir filtre kuralı oluşturmanız gerekir.

SSH bağlantısı kuramıyorsanız, büyük olasılıkla IP'nizde Default Block'u tetikleyen kurallar var ama SSH portu (22) için bir filtre kuralı oluşturulmamış. Default Block aktifken yalnızca izin verilen portlar açıktır — SSH dahil değilse bağlanamazsınız.

Sorunun Nedeni

Path.net firewall, IP'nizde kural bulunduğunda otomatik Default Block uygular. Bu durumda yalnızca izin verilen portlar açık kalır:

Gelen Trafik → Path.net Firewall → Filtre kuralı var mı?
  → Evet: Trafiği geçir
  → Hayır: Trafiği engelle (DROP) — izin verilmeyen portlar kapalı

SSH portu (TCP 22) için bir filtre kuralı oluşturulmadığında (ancak IP'de başka kurallar olduğunda), SSH bağlantı istekleri Default Block tarafından engellenir ve bağlantı zaman aşımına uğrar.

Çözüm 1: SSH Portu İçin Filtre Kuralı Oluşturma (Önerilen)

SSH erişimi için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden port bazlı bir filtre kuralı oluşturmanız gerekir. Bu kural yalnızca SSH portunu (22) açar — diğer tüm portlar Default Block ile kapalı kalır.

Adımlar

  1. Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın

  2. IP Yönetimi sayfasından sunucu IP'nize tıklayın

  3. Yeni Kural Oluştur ile aşağıdaki kuralı ekleyin:

hljs yaml
Protokol: TCP
Hedef Port: 22
Açıklama: SSH erişimi
  1. Kuralın yayına alınmasını bekleyin (2-5 dakika)

Bu kural yalnızca TCP port 22'yi açar. Diğer tüm portlar Default Block ile kapalı kalmaya devam eder.

Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port girersiniz) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). SSH için standart mod yeterlidir. TCP Symmetric, Layer7 filtreleme yapan bir hard filtredir ve yalnızca çok hassas uygulamalarda açılması gerekir.

Kuralın Yayılma Süresi

Oluşturduğunuz kuralın tüm Path.net ağ noktalarına yayılması 2-5 dakika sürebilir:

DurumAçıklama
pendingKural oluşturuldu, gönderilmeyi bekliyor
syncedPath.net'e gönderildi
propagatedTüm noktlara yayıldı — bağlantı kurulabilir
failedGönderim başarısız — yeniden deneyin

Kural yayına alınana kadar SSH bağlantısı kurulamayabilir. Sabırlı olun ve kural durumunu Path Panel'den takip edin.

Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.

Ek Kontroller

Filtre kuralı oluşturduğunuz halde hâlâ bağlanamıyorsanız:

1. SSH Servisinin Çalıştığını Doğrulayın

REXE müşteri panelinden (my.rexe.tr) sunucunuzun VNC/KVM konsoluna erişin:

hljs bash
# SSH servis durumunu kontrol edin
systemctl status sshd

# SSH servisi çalışmıyorsa başlatın
systemctl start sshd
systemctl enable sshd

2. SSH Port Numarasını Kontrol Edin

SSH varsayılan olarak port 22'de çalışır. Farklı bir port kullanıyorsanız, filtre kuralındaki portu güncelleyin:

hljs bash
# SSH yapılandırma dosyasını kontrol edin
grep -i port /etc/ssh/sshd_config

3. Sunucu Firewall'unu Kontrol Edin

Sunucu üzerindeki yerel firewall (iptables/ufw) SSH portunu engelliyor olabilir:

hljs bash
# UFW durumunu kontrol edin
ufw status

# SSH'a izin verin
ufw allow 22/tcp

# iptables kurallarını kontrol edin
iptables -L -n | grep 22

4. Doğru IP Adresini Kullandığınızdan Emin Olun

hljs bash
# Bağlantı komutu
ssh root@SUNUCU_IP_ADRESI

# Belirli port ile
ssh -p 22 root@SUNUCU_IP_ADRESI

Sık Sorulan Sorular

Kural oluşturdum ama hâlâ bağlanamıyorum

Kuralın yayına alındığından emin olun. Yayılma 2-5 dakika sürebilir.

SSH portumu değiştirdim, kural nasıl güncellerim?

Mevcut kuralı silip yeni port numarasıyla yeni bir kural oluşturun.