Sunucuya Erişilemiyor: Teşhis Adımları
Sunucuya erişim sorunlarını teşhis etmek için ping, SSH, port kontrol, firewall ve ağ yönlendirme kontrol adımları rehberi.
İçindekiler
Giriş
Sunucunuza erişememeniz birçok farklı nedenden kaynaklanabilir: ağ sorunları, firewall kuralları, servis çökmeleri veya donanım arızaları. Bu rehberde, sunucu erişim sorunlarını sistematik olarak teşhis etmek için izlemeniz gereken adımları detaylı olarak anlatacağız.
Adım 1: Ping ile Erişilebilirlik Kontrolü
İlk adım olarak sunucunuzun ağ üzerinden erişilebilir olup olmadığını kontrol edin:
# Basit ping testi
ping -c 10 SUNUCU_IP
# Zaman aşımı ayarlı ping
ping -c 10 -W 3 SUNUCU_IP
Ping Sonuçlarını Yorumlama
| Sonuç | Anlam | Olası Neden |
|---|---|---|
| Yanıt alınıyor | Sunucu ağda erişilebilir | Servis seviyesinde sorun olabilir |
| Request timeout | Paketler hedefe ulaşmıyor | Firewall, ağ sorunu veya sunucu kapalı |
| Destination unreachable | Yönlendirme sorunu | Yanlış IP, ağ yapılandırma hatası |
| 100% packet loss | Tam erişim kaybı | Sunucu kapalı veya ağ bağlantısı yok |
REXE sunucularında bir IP'de hiç kural yokken tüm portlar açıktır. IP'nizde kural varsa otomatik Default Block devreye girer; bu durumda ICMP (ping) için de Path Panel'den bir kural (Ping toggle) gerekebilir.
Adım 2: SSH Bağlantı Testi
Ping çalışıyorsa SSH bağlantısını test edin:
# SSH bağlantı testi (verbose mod)
ssh -v root@SUNUCU_IP
# Zaman aşımı ayarlı SSH
ssh -o ConnectTimeout=10 root@SUNUCU_IP
# Belirli port ile SSH
ssh -p 2222 root@SUNUCU_IP
SSH Hata Mesajları
# Connection refused — SSH servisi çalışmıyor veya port yanlış
ssh: connect to host SUNUCU_IP port 22: Connection refused
# Connection timed out — Firewall engelliyor veya sunucu erişilemiyor
ssh: connect to host SUNUCU_IP port 22: Connection timed out
# No route to host — Ağ yönlendirme sorunu
ssh: connect to host SUNUCU_IP port 22: No route to host
# Permission denied — Kimlik doğrulama hatası
Permission denied (publickey,password)
Adım 3: Port Erişim Kontrolü
Belirli portların açık olup olmadığını kontrol edin:
# telnet ile port kontrolü
telnet SUNUCU_IP 22
telnet SUNUCU_IP 80
telnet SUNUCU_IP 443
# nc (netcat) ile port kontrolü
nc -zv SUNUCU_IP 22
nc -zv SUNUCU_IP 80
nc -zv -w 5 SUNUCU_IP 22
# nmap ile port tarama
nmap -p 22,80,443 SUNUCU_IP
# Birden fazla port kontrolü
nmap -p 1-1000 SUNUCU_IP
Port Durumları
| Durum | Anlam |
|---|---|
| open | Port açık ve servis dinliyor |
| closed | Port erişilebilir ama servis yok |
| filtered | Firewall portu engelliyor |
| timeout | Bağlantı zaman aşımına uğradı |
Adım 4: Firewall Kontrolü
REXE Path Panel Kontrolü
REXE sunucularında bir IP'de hiç kural yokken tüm portlar açıktır. IP'nizde en az bir kural olduğunda otomatik Default Block devreye girer ve erişim için ilgili portun bir filtre kuralıyla açılması gerekir:
- Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın
- İlgili IP adresine tıklayın
- Gerekli portlar için filtre kurallarının mevcut olduğunu kontrol edin
- Kuralların yayına alındığını doğrulayın
Path Panel kurallarının yayına alınması 2-5 dakika sürebilir. Yeni oluşturulan kurallar hemen aktif olmayabilir.
Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.
Sunucu Tarafı Firewall
Sunucuya konsol erişiminiz varsa:
# iptables kurallarını kontrol etme
sudo iptables -L -n -v
# UFW durumu
sudo ufw status verbose
# firewalld durumu
sudo firewall-cmd --list-all
# nftables kuralları
sudo nft list ruleset
Geçici Firewall Devre Dışı Bırakma (Test İçin)
# UFW devre dışı bırakma
sudo ufw disable
# iptables kurallarını temizleme
sudo iptables -F
sudo iptables -P INPUT ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
# firewalld durdurma
sudo systemctl stop firewalld
Firewall'ı devre dışı bırakmak sunucunuzu savunmasız bırakır. Sadece test amaçlı kullanın ve testi bitirdikten sonra hemen tekrar etkinleştirin.
Adım 5: Servis Durumu Kontrolü
Konsol erişiminiz varsa servislerin durumunu kontrol edin:
# SSH servisi durumu
sudo systemctl status sshd
# Web sunucu durumu
sudo systemctl status nginx
sudo systemctl status apache2
# Tüm çalışan servisleri listele
sudo systemctl list-units --type=service --state=running
# Başarısız servisleri listele
sudo systemctl list-units --type=service --state=failed
# Dinlenen portları kontrol etme
sudo ss -tlnp
sudo netstat -tlnp
Adım 6: Ağ Yönlendirme Kontrolü
# Traceroute ile yol analizi
traceroute SUNUCU_IP
# mtr ile detaylı analiz
mtr -r -c 50 SUNUCU_IP
# Yerel routing tablosu
ip route show
# ARP tablosu
arp -a
Adım 7: Konsol Erişimi
Ağ üzerinden erişim sağlanamıyorsa alternatif erişim yöntemlerini deneyin:
REXE Müşteri Paneli
- my.rexe.tr adresine giriş yapın
- İlgili hizmete tıklayın
- VNC Konsol veya IPMI erişimini kullanın
- Sunucuyu yeniden başlatma seçeneğini deneyin
VNC/IPMI Erişimi
# VNC ile bağlantı (eğer VNC erişimi varsa)
vncviewer SUNUCU_IP:5901
Sorun Giderme Kontrol Listesi
#!/bin/bash
# Sunucu Erişim Sorun Giderme Script'i
SERVER_IP="SUNUCU_IP"
echo "=== Sunucu Erişim Kontrolü: $SERVER_IP ==="
# 1. Ping kontrolü
echo -e "\n[1] Ping Kontrolü:"
ping -c 5 -W 3 $SERVER_IP 2>&1 | tail -2
# 2. SSH port kontrolü
echo -e "\n[2] SSH Port (22) Kontrolü:"
nc -zv -w 5 $SERVER_IP 22 2>&1
# 3. HTTP port kontrolü
echo -e "\n[3] HTTP Port (80) Kontrolü:"
nc -zv -w 5 $SERVER_IP 80 2>&1
# 4. HTTPS port kontrolü
echo -e "\n[4] HTTPS Port (443) Kontrolü:"
nc -zv -w 5 $SERVER_IP 443 2>&1
# 5. Traceroute
echo -e "\n[5] Traceroute:"
traceroute -m 15 $SERVER_IP 2>&1
echo -e "\n=== Kontrol Tamamlandı ==="
Yaygın Senaryolar ve Çözümleri
| Senaryo | Olası Neden | Çözüm |
|---|---|---|
| Ping çalışmıyor, hiçbir port açık değil | Sunucu kapalı veya ağ bağlantısı yok | REXE panelden sunucuyu yeniden başlatın |
| Ping çalışıyor ama SSH bağlanmıyor | SSH servisi çökmüş veya port engellenmiş | Path Panel'den SSH portu için kural oluşturun |
| SSH bağlanıyor ama web sitesi açılmıyor | Web sunucu servisi çökmüş | SSH ile bağlanıp nginx/apache'yi yeniden başlatın |
| Tüm portlar filtered görünüyor | Firewall tüm trafiği engelliyor | Path Panel kurallarını kontrol edin |
| Aralıklı bağlantı kopmaları | Ağ paket kaybı veya DDoS | mtr raporu alın, REXE destek ile paylaşın |
Sonuç
Sunucu erişim sorunlarını çözmek için sistematik bir yaklaşım izlemek önemlidir. Ping kontrolünden başlayarak port erişimi, firewall kuralları ve servis durumlarını adım adım kontrol edin. REXE sunucularında Path Panel firewall kurallarını kontrol etmeyi unutmayın. Sorun devam ederse REXE destek ekibine mtr raporu ve yapılan kontrollerin sonuçlarıyla birlikte başvurun.
İlgili Makaleler
SSH Bağlantı Sorunu: Sunucuya Bağlanamıyorum
SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.
RDP Bağlantı Sorunu: Windows Sunucuya Erişilemiyor
RDP bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, RDP portu için filtre kuralı oluşturma ve sorun giderme adımları.
MTR Testi Nasıl Yapılır ve Destek Ekibine Gönderilir
WinMTR ve Linux MTR ile ağ testi yapma, ICMP filtre kuralı oluşturma ve sonuçları destek ekibine gönderme rehberi. Paket kaybı ve gecikme analizi.