Ana içeriğe geç
Kategoriye Dön

SSH Bağlantı Sorunu: Sunucuya Bağlanamıyorum

SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.

Okuma süresi: 8 dk Sorun Giderme
sshbağlantı sorunufirewallfiltre kuralıport 22path.netsorun giderme
Yazar
REXE Teknoloji Ağ ve Güvenlik Ekibi
Editör
REXE Teknoloji Teknik Yayın Editörü
İlk yayın
Son güncelleme

Giriş

REXE Teknoloji sunucularında Path.net DDoS koruma sistemi kurallara göre otomatik çalışır. Bir IP'de hiç kural yokken tüm portlar açıktır. Ancak IP'nizde en az bir kural varsa sistem otomatik olarak Default Block uygular ve yalnızca kurallarınızın izin verdiği portlar açık kalır — diğer tüm portlar kapanır. Bu nedenle SSH bağlantısı için SSH portunu (22) açan bir filtre kuralı oluşturmanız gerekir.

SSH bağlantısı kuramıyorsanız, büyük olasılıkla IP'nizde Default Block'u tetikleyen kurallar var ama SSH portu (22) için bir filtre kuralı oluşturulmamış. Default Block aktifken yalnızca izin verilen portlar açıktır — SSH dahil değilse bağlanamazsınız.

Sorunun Nedeni

Path.net firewall, IP'nizde kural bulunduğunda otomatik Default Block uygular. Bu durumda yalnızca izin verilen portlar açık kalır:

Gelen Trafik → Path.net Firewall → Filtre kuralı var mı?
  → Evet: Trafiği geçir
  → Hayır: Trafiği engelle (DROP) — izin verilmeyen portlar kapalı

SSH portu (TCP 22) için bir filtre kuralı oluşturulmadığında (ancak IP'de başka kurallar olduğunda), SSH bağlantı istekleri Default Block tarafından engellenir ve bağlantı zaman aşımına uğrar.

Çözüm 1: SSH Portu İçin Filtre Kuralı Oluşturma (Önerilen)

SSH erişimi için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden port bazlı bir filtre kuralı oluşturmanız gerekir. Bu kural yalnızca SSH portunu (22) açar — diğer tüm portlar Default Block ile kapalı kalır.

Adımlar

  1. Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın

  2. IP Yönetimi sayfasından sunucu IP'nize tıklayın

  3. Yeni Kural Oluştur ile aşağıdaki kuralı ekleyin:

hljs yaml
Protokol: TCP
Hedef Port: 22
Açıklama: SSH erişimi
  1. Kuralın yayına alınmasını bekleyin (2-5 dakika)

Bu kural yalnızca TCP port 22'yi açar. Diğer tüm portlar Default Block ile kapalı kalmaya devam eder.

Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port girersiniz) ve Hard filtre (oyun veya uygulama filtrelerinden biri seçilir). SSH için standart mod yeterlidir. İkisi de Layer7 seviyesinde çalışır ve state takibi yapar. TCP Symmetric, hard filtre olarak seçilebilen filtrelerden yalnızca biridir; hard filtre uygulamaya özel paket incelemesi gerektiğinde kullanılır.

Kuralın Yayılma Süresi

Oluşturduğunuz kuralın tüm Path.net ağ noktalarına yayılması 2-5 dakika sürebilir:

DurumAçıklama
pendingKural oluşturuldu, gönderilmeyi bekliyor
syncedPath.net'e gönderildi
propagatedTüm noktlara yayıldı — bağlantı kurulabilir
failedGönderim başarısız — yeniden deneyin

Kural yayına alınana kadar SSH bağlantısı kurulamayabilir. Sabırlı olun ve kural durumunu Path Panel'den takip edin.

Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.

Ek Kontroller

Filtre kuralı oluşturduğunuz halde hâlâ bağlanamıyorsanız:

1. SSH Servisinin Çalıştığını Doğrulayın

REXE müşteri panelinden (my.rexe.tr) sunucunuzun VNC/KVM konsoluna erişin:

hljs bash
# SSH servis durumunu kontrol edin
systemctl status sshd

# SSH servisi çalışmıyorsa başlatın
systemctl start sshd
systemctl enable sshd

2. SSH Port Numarasını Kontrol Edin

SSH varsayılan olarak port 22'de çalışır. Farklı bir port kullanıyorsanız, filtre kuralındaki portu güncelleyin:

hljs bash
# SSH yapılandırma dosyasını kontrol edin
grep -i port /etc/ssh/sshd_config

3. Sunucu Firewall'unu Kontrol Edin

Sunucu üzerindeki yerel firewall (iptables/ufw) SSH portunu engelliyor olabilir:

hljs bash
# UFW durumunu kontrol edin
ufw status

# SSH'a izin verin
ufw allow 22/tcp

# iptables kurallarını kontrol edin
iptables -L -n | grep 22

4. Doğru IP Adresini Kullandığınızdan Emin Olun

hljs bash
# Bağlantı komutu
ssh root@SUNUCU_IP_ADRESI

# Belirli port ile
ssh -p 22 root@SUNUCU_IP_ADRESI

Sık Sorulan Sorular

Kural oluşturdum ama hâlâ bağlanamıyorum

Kuralın yayına alındığından emin olun. Yayılma 2-5 dakika sürebilir.

SSH portumu değiştirdim, kural nasıl güncellerim?

Mevcut kuralı silip yeni port numarasıyla yeni bir kural oluşturun.

Sık Sorulan Sorular

SSH bağlantısı neden reddediliyor?

IP'nizde kural varsa otomatik Default Block aktiftir ve izin verilmeyen portlar kapalıdır. SSH portu (22) için Path Panel'den (x.rexe.tr) veya müşteri panelinizdeki Kural Yönetim ürününden filtre kuralı oluşturmanız gerekir. Kural oluştururken Protokol: TCP ve Hedef Port: 22 girin (standart filtre modu). IP'nizde hiç kural yoksa tüm portlar açıktır ve sorun sunucu tarafında olabilir.

Filtre kuralı ne kadar sürede aktif olur?

Kuralın tüm ağ noktalarına yayılması 2-5 dakika sürebilir. Kural durumunu Path Panel'den takip edebilirsiniz.

SSH bağlantısı için hangi kimlik doğrulama yöntemini kullanmalıyım?

Güvenlik açısından şifre yerine SSH anahtar çifti (public/private key) kullanmanız önerilir. Anahtar tabanlı kimlik doğrulama brute-force saldırılarına karşı çok daha güvenlidir. ssh-keygen komutu ile anahtar oluşturup sunucunuza kopyalayabilirsiniz.

İlgili Makaleler

Ağ TrafiğiGelen GbpsGiden Gbps