SSH Bağlantı Sorunu: Sunucuya Bağlanamıyorum
SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.
İçindekiler
Giriş
REXE Teknoloji sunucularında Path.net DDoS koruma sistemi kurallara göre otomatik çalışır. Bir IP'de hiç kural yokken tüm portlar açıktır. Ancak IP'nizde en az bir kural varsa sistem otomatik olarak Default Block uygular ve yalnızca kurallarınızın izin verdiği portlar açık kalır — diğer tüm portlar kapanır. Bu nedenle SSH bağlantısı için SSH portunu (22) açan bir filtre kuralı oluşturmanız gerekir.
SSH bağlantısı kuramıyorsanız, büyük olasılıkla IP'nizde Default Block'u tetikleyen kurallar var ama SSH portu (22) için bir filtre kuralı oluşturulmamış. Default Block aktifken yalnızca izin verilen portlar açıktır — SSH dahil değilse bağlanamazsınız.
Sorunun Nedeni
Path.net firewall, IP'nizde kural bulunduğunda otomatik Default Block uygular. Bu durumda yalnızca izin verilen portlar açık kalır:
Gelen Trafik → Path.net Firewall → Filtre kuralı var mı?
→ Evet: Trafiği geçir
→ Hayır: Trafiği engelle (DROP) — izin verilmeyen portlar kapalı
SSH portu (TCP 22) için bir filtre kuralı oluşturulmadığında (ancak IP'de başka kurallar olduğunda), SSH bağlantı istekleri Default Block tarafından engellenir ve bağlantı zaman aşımına uğrar.
Çözüm 1: SSH Portu İçin Filtre Kuralı Oluşturma (Önerilen)
SSH erişimi için Path Panel veya müşteri panelinizdeki Kural Yönetim ürünü üzerinden port bazlı bir filtre kuralı oluşturmanız gerekir. Bu kural yalnızca SSH portunu (22) açar — diğer tüm portlar Default Block ile kapalı kalır.
Adımlar
-
Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın
-
IP Yönetimi sayfasından sunucu IP'nize tıklayın
-
Yeni Kural Oluştur ile aşağıdaki kuralı ekleyin:
Protokol: TCP
Hedef Port: 22
Açıklama: SSH erişimi
- Kuralın yayına alınmasını bekleyin (2-5 dakika)
Bu kural yalnızca TCP port 22'yi açar. Diğer tüm portlar Default Block ile kapalı kalmaya devam eder.
Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port girersiniz) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). SSH için standart mod yeterlidir. TCP Symmetric, Layer7 filtreleme yapan bir hard filtredir ve yalnızca çok hassas uygulamalarda açılması gerekir.
Kuralın Yayılma Süresi
Oluşturduğunuz kuralın tüm Path.net ağ noktalarına yayılması 2-5 dakika sürebilir:
| Durum | Açıklama |
|---|---|
| pending | Kural oluşturuldu, gönderilmeyi bekliyor |
| synced | Path.net'e gönderildi |
| propagated | Tüm noktlara yayıldı — bağlantı kurulabilir |
| failed | Gönderim başarısız — yeniden deneyin |
Kural yayına alınana kadar SSH bağlantısı kurulamayabilir. Sabırlı olun ve kural durumunu Path Panel'den takip edin.
Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.
Ek Kontroller
Filtre kuralı oluşturduğunuz halde hâlâ bağlanamıyorsanız:
1. SSH Servisinin Çalıştığını Doğrulayın
REXE müşteri panelinden (my.rexe.tr) sunucunuzun VNC/KVM konsoluna erişin:
# SSH servis durumunu kontrol edin
systemctl status sshd
# SSH servisi çalışmıyorsa başlatın
systemctl start sshd
systemctl enable sshd
2. SSH Port Numarasını Kontrol Edin
SSH varsayılan olarak port 22'de çalışır. Farklı bir port kullanıyorsanız, filtre kuralındaki portu güncelleyin:
# SSH yapılandırma dosyasını kontrol edin
grep -i port /etc/ssh/sshd_config
3. Sunucu Firewall'unu Kontrol Edin
Sunucu üzerindeki yerel firewall (iptables/ufw) SSH portunu engelliyor olabilir:
# UFW durumunu kontrol edin
ufw status
# SSH'a izin verin
ufw allow 22/tcp
# iptables kurallarını kontrol edin
iptables -L -n | grep 22
4. Doğru IP Adresini Kullandığınızdan Emin Olun
# Bağlantı komutu
ssh root@SUNUCU_IP_ADRESI
# Belirli port ile
ssh -p 22 root@SUNUCU_IP_ADRESI
Sık Sorulan Sorular
Kural oluşturdum ama hâlâ bağlanamıyorum
Kuralın yayına alındığından emin olun. Yayılma 2-5 dakika sürebilir.
SSH portumu değiştirdim, kural nasıl güncellerim?
Mevcut kuralı silip yeni port numarasıyla yeni bir kural oluşturun.
İlgili Makaleler
RDP Bağlantı Sorunu: Windows Sunucuya Erişilemiyor
RDP bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, RDP portu için filtre kuralı oluşturma ve sorun giderme adımları.
MTR Testi Nasıl Yapılır ve Destek Ekibine Gönderilir
WinMTR ve Linux MTR ile ağ testi yapma, ICMP filtre kuralı oluşturma ve sonuçları destek ekibine gönderme rehberi. Paket kaybı ve gecikme analizi.
Paket Yakalama (PCAP) Nasıl Yapılır ve Gönderilir
Linux tcpdump ve Windows Wireshark ile paket yakalama (PCAP) rehberi. Ağ sorunlarını analiz etmek için pcap dosyası oluşturma ve destek ekibine gönderme.