SSH Bağlantı Sorunu: Sunucuya Bağlanamıyorum
SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.
Sunucuya erişim sorunlarını teşhis etmek için ping, SSH, port kontrol, firewall ve ağ yönlendirme kontrol adımları rehberi.
Sunucunuza erişememeniz birçok farklı nedenden kaynaklanabilir: ağ sorunları, firewall kuralları, servis çökmeleri veya donanım arızaları. Bu rehberde, sunucu erişim sorunlarını sistematik olarak teşhis etmek için izlemeniz gereken adımları detaylı olarak anlatacağız.
İlk adım olarak sunucunuzun ağ üzerinden erişilebilir olup olmadığını kontrol edin:
# Basit ping testi
ping -c 10 SUNUCU_IP
# Zaman aşımı ayarlı ping
ping -c 10 -W 3 SUNUCU_IP
| Sonuç | Anlam | Olası Neden |
|---|---|---|
| Yanıt alınıyor | Sunucu ağda erişilebilir | Servis seviyesinde sorun olabilir |
| Request timeout | Paketler hedefe ulaşmıyor | Firewall, ağ sorunu veya sunucu kapalı |
| Destination unreachable | Yönlendirme sorunu | Yanlış IP, ağ yapılandırma hatası |
| 100% packet loss | Tam erişim kaybı | Sunucu kapalı veya ağ bağlantısı yok |
REXE sunucularında bir IP'de hiç kural yokken tüm portlar açıktır. IP'nizde kural varsa otomatik Default Block devreye girer; bu durumda ICMP (ping) için de Path Panel'den bir kural (Ping toggle) gerekebilir.
Ping çalışıyorsa SSH bağlantısını test edin:
# SSH bağlantı testi (verbose mod)
ssh -v root@SUNUCU_IP
# Zaman aşımı ayarlı SSH
ssh -o ConnectTimeout=10 root@SUNUCU_IP
# Belirli port ile SSH
ssh -p 2222 root@SUNUCU_IP
# Connection refused — SSH servisi çalışmıyor veya port yanlış
ssh: connect to host SUNUCU_IP port 22: Connection refused
# Connection timed out — Firewall engelliyor veya sunucu erişilemiyor
ssh: connect to host SUNUCU_IP port 22: Connection timed out
# No route to host — Ağ yönlendirme sorunu
ssh: connect to host SUNUCU_IP port 22: No route to host
# Permission denied — Kimlik doğrulama hatası
Permission denied (publickey,password)
Belirli portların açık olup olmadığını kontrol edin:
# telnet ile port kontrolü
telnet SUNUCU_IP 22
telnet SUNUCU_IP 80
telnet SUNUCU_IP 443
# nc (netcat) ile port kontrolü
nc -zv SUNUCU_IP 22
nc -zv SUNUCU_IP 80
nc -zv -w 5 SUNUCU_IP 22
# nmap ile port tarama
nmap -p 22,80,443 SUNUCU_IP
# Birden fazla port kontrolü
nmap -p 1-1000 SUNUCU_IP
| Durum | Anlam |
|---|---|
| open | Port açık ve servis dinliyor |
| closed | Port erişilebilir ama servis yok |
| filtered | Firewall portu engelliyor |
| timeout | Bağlantı zaman aşımına uğradı |
REXE sunucularında bir IP'de hiç kural yokken tüm portlar açıktır. IP'nizde en az bir kural olduğunda otomatik Default Block devreye girer ve erişim için ilgili portun bir filtre kuralıyla açılması gerekir:
Path Panel kurallarının yayına alınması 2-5 dakika sürebilir. Yeni oluşturulan kurallar hemen aktif olmayabilir.
Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.
Sunucuya konsol erişiminiz varsa:
# iptables kurallarını kontrol etme
sudo iptables -L -n -v
# UFW durumu
sudo ufw status verbose
# firewalld durumu
sudo firewall-cmd --list-all
# nftables kuralları
sudo nft list ruleset
# UFW devre dışı bırakma
sudo ufw disable
# iptables kurallarını temizleme
sudo iptables -F
sudo iptables -P INPUT ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
# firewalld durdurma
sudo systemctl stop firewalld
Firewall'ı devre dışı bırakmak sunucunuzu savunmasız bırakır. Sadece test amaçlı kullanın ve testi bitirdikten sonra hemen tekrar etkinleştirin.
Konsol erişiminiz varsa servislerin durumunu kontrol edin:
# SSH servisi durumu
sudo systemctl status sshd
# Web sunucu durumu
sudo systemctl status nginx
sudo systemctl status apache2
# Tüm çalışan servisleri listele
sudo systemctl list-units --type=service --state=running
# Başarısız servisleri listele
sudo systemctl list-units --type=service --state=failed
# Dinlenen portları kontrol etme
sudo ss -tlnp
sudo netstat -tlnp
# Traceroute ile yol analizi
traceroute SUNUCU_IP
# mtr ile detaylı analiz
mtr -r -c 50 SUNUCU_IP
# Yerel routing tablosu
ip route show
# ARP tablosu
arp -a
Ağ üzerinden erişim sağlanamıyorsa alternatif erişim yöntemlerini deneyin:
# VNC ile bağlantı (eğer VNC erişimi varsa)
vncviewer SUNUCU_IP:5901
#!/bin/bash
# Sunucu Erişim Sorun Giderme Script'i
SERVER_IP="SUNUCU_IP"
echo "=== Sunucu Erişim Kontrolü: $SERVER_IP ==="
# 1. Ping kontrolü
echo -e "\n[1] Ping Kontrolü:"
ping -c 5 -W 3 $SERVER_IP 2>&1 | tail -2
# 2. SSH port kontrolü
echo -e "\n[2] SSH Port (22) Kontrolü:"
nc -zv -w 5 $SERVER_IP 22 2>&1
# 3. HTTP port kontrolü
echo -e "\n[3] HTTP Port (80) Kontrolü:"
nc -zv -w 5 $SERVER_IP 80 2>&1
# 4. HTTPS port kontrolü
echo -e "\n[4] HTTPS Port (443) Kontrolü:"
nc -zv -w 5 $SERVER_IP 443 2>&1
# 5. Traceroute
echo -e "\n[5] Traceroute:"
traceroute -m 15 $SERVER_IP 2>&1
echo -e "\n=== Kontrol Tamamlandı ==="
| Senaryo | Olası Neden | Çözüm |
|---|---|---|
| Ping çalışmıyor, hiçbir port açık değil | Sunucu kapalı veya ağ bağlantısı yok | REXE panelden sunucuyu yeniden başlatın |
| Ping çalışıyor ama SSH bağlanmıyor | SSH servisi çökmüş veya port engellenmiş | Path Panel'den SSH portu için kural oluşturun |
| SSH bağlanıyor ama web sitesi açılmıyor | Web sunucu servisi çökmüş | SSH ile bağlanıp nginx/apache'yi yeniden başlatın |
| Tüm portlar filtered görünüyor | Firewall tüm trafiği engelliyor | Path Panel kurallarını kontrol edin |
| Aralıklı bağlantı kopmaları | Ağ paket kaybı veya DDoS | mtr raporu alın, REXE destek ile paylaşın |
Sunucu erişim sorunlarını çözmek için sistematik bir yaklaşım izlemek önemlidir. Ping kontrolünden başlayarak port erişimi, firewall kuralları ve servis durumlarını adım adım kontrol edin. REXE sunucularında Path Panel firewall kurallarını kontrol etmeyi unutmayın. Sorun devam ederse REXE destek ekibine mtr raporu ve yapılan kontrollerin sonuçlarıyla birlikte başvurun.
Önce REXE müşteri panelinden (my.rexe.tr) sunucunuzun durumunu kontrol edin. Sunucu çalışıyorsa VNC konsol ile erişmeyi deneyin. Path Panel'den firewall kurallarınızı kontrol edin. Sorun devam ederse destek talebi açın.
Bu genellikle firewall'ın SSH portunu engellediği anlamına gelir. Path Panel'den SSH portu (22) için TCP Symmetric filtre kuralı oluşturun ve kuralın yayına alınmasını bekleyin (2-5 dakika).
SSH servisi çökmüş olabilir. VNC konsol ile sunucuya erişip 'sudo systemctl restart sshd' komutuyla SSH servisini yeniden başlatın. Ayrıca SSH portunu (22) kontrol edin, değiştirilmiş olabilir.
Kuralın yayına alınması 2-5 dakika sürebilir. Kuralın durumunu Path Panel'den kontrol edin. Ayrıca doğru IP adresi, port ve protokol seçtiğinizden emin olun.
Path Panel'den saldırı loglarını kontrol edin. Null route aktif olabilir. REXE DDoS koruma sistemi otomatik olarak devreye girer. Saldırı devam ediyorsa destek ekibiyle iletişime geçin.
SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.
RDP bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, RDP portu için filtre kuralı oluşturma ve sorun giderme adımları.
WinMTR ve Linux MTR ile ağ testi yapma, ICMP filtre kuralı oluşturma ve sonuçları destek ekibine gönderme rehberi. Paket kaybı ve gecikme analizi.