Ana içeriğe geç
Kategoriye Dön

Sunucuya Erişilemiyor: Teşhis Adımları

Sunucuya erişim sorunlarını teşhis etmek için ping, SSH, port kontrol, firewall ve ağ yönlendirme kontrol adımları rehberi.

Okuma süresi: 12 dk Sorun Giderme
erişimpingsshportfirewallbağlantısunucu

İçindekiler

Giriş

Sunucunuza erişememeniz birçok farklı nedenden kaynaklanabilir: ağ sorunları, firewall kuralları, servis çökmeleri veya donanım arızaları. Bu rehberde, sunucu erişim sorunlarını sistematik olarak teşhis etmek için izlemeniz gereken adımları detaylı olarak anlatacağız.

Adım 1: Ping ile Erişilebilirlik Kontrolü

İlk adım olarak sunucunuzun ağ üzerinden erişilebilir olup olmadığını kontrol edin:

hljs bash
# Basit ping testi
ping -c 10 SUNUCU_IP

# Zaman aşımı ayarlı ping
ping -c 10 -W 3 SUNUCU_IP

Ping Sonuçlarını Yorumlama

SonuçAnlamOlası Neden
Yanıt alınıyorSunucu ağda erişilebilirServis seviyesinde sorun olabilir
Request timeoutPaketler hedefe ulaşmıyorFirewall, ağ sorunu veya sunucu kapalı
Destination unreachableYönlendirme sorunuYanlış IP, ağ yapılandırma hatası
100% packet lossTam erişim kaybıSunucu kapalı veya ağ bağlantısı yok

REXE sunucularında bir IP'de hiç kural yokken tüm portlar açıktır. IP'nizde kural varsa otomatik Default Block devreye girer; bu durumda ICMP (ping) için de Path Panel'den bir kural (Ping toggle) gerekebilir.

Adım 2: SSH Bağlantı Testi

Ping çalışıyorsa SSH bağlantısını test edin:

hljs bash
# SSH bağlantı testi (verbose mod)
ssh -v root@SUNUCU_IP

# Zaman aşımı ayarlı SSH
ssh -o ConnectTimeout=10 root@SUNUCU_IP

# Belirli port ile SSH
ssh -p 2222 root@SUNUCU_IP

SSH Hata Mesajları

hljs bash
# Connection refused — SSH servisi çalışmıyor veya port yanlış
ssh: connect to host SUNUCU_IP port 22: Connection refused

# Connection timed out — Firewall engelliyor veya sunucu erişilemiyor
ssh: connect to host SUNUCU_IP port 22: Connection timed out

# No route to host — Ağ yönlendirme sorunu
ssh: connect to host SUNUCU_IP port 22: No route to host

# Permission denied — Kimlik doğrulama hatası
Permission denied (publickey,password)

Adım 3: Port Erişim Kontrolü

Belirli portların açık olup olmadığını kontrol edin:

hljs bash
# telnet ile port kontrolü
telnet SUNUCU_IP 22
telnet SUNUCU_IP 80
telnet SUNUCU_IP 443

# nc (netcat) ile port kontrolü
nc -zv SUNUCU_IP 22
nc -zv SUNUCU_IP 80
nc -zv -w 5 SUNUCU_IP 22

# nmap ile port tarama
nmap -p 22,80,443 SUNUCU_IP

# Birden fazla port kontrolü
nmap -p 1-1000 SUNUCU_IP

Port Durumları

DurumAnlam
openPort açık ve servis dinliyor
closedPort erişilebilir ama servis yok
filteredFirewall portu engelliyor
timeoutBağlantı zaman aşımına uğradı

Adım 4: Firewall Kontrolü

REXE Path Panel Kontrolü

REXE sunucularında bir IP'de hiç kural yokken tüm portlar açıktır. IP'nizde en az bir kural olduğunda otomatik Default Block devreye girer ve erişim için ilgili portun bir filtre kuralıyla açılması gerekir:

  1. Path Panel'e veya müşteri panelinizdeki Kural Yönetim ürününe giriş yapın
  2. İlgili IP adresine tıklayın
  3. Gerekli portlar için filtre kurallarının mevcut olduğunu kontrol edin
  4. Kuralların yayına alındığını doğrulayın

Path Panel kurallarının yayına alınması 2-5 dakika sürebilir. Yeni oluşturulan kurallar hemen aktif olmayabilir.

Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.

Sunucu Tarafı Firewall

Sunucuya konsol erişiminiz varsa:

hljs bash
# iptables kurallarını kontrol etme
sudo iptables -L -n -v

# UFW durumu
sudo ufw status verbose

# firewalld durumu
sudo firewall-cmd --list-all

# nftables kuralları
sudo nft list ruleset

Geçici Firewall Devre Dışı Bırakma (Test İçin)

hljs bash
# UFW devre dışı bırakma
sudo ufw disable

# iptables kurallarını temizleme
sudo iptables -F
sudo iptables -P INPUT ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD ACCEPT

# firewalld durdurma
sudo systemctl stop firewalld

Firewall'ı devre dışı bırakmak sunucunuzu savunmasız bırakır. Sadece test amaçlı kullanın ve testi bitirdikten sonra hemen tekrar etkinleştirin.

Adım 5: Servis Durumu Kontrolü

Konsol erişiminiz varsa servislerin durumunu kontrol edin:

hljs bash
# SSH servisi durumu
sudo systemctl status sshd

# Web sunucu durumu
sudo systemctl status nginx
sudo systemctl status apache2

# Tüm çalışan servisleri listele
sudo systemctl list-units --type=service --state=running

# Başarısız servisleri listele
sudo systemctl list-units --type=service --state=failed

# Dinlenen portları kontrol etme
sudo ss -tlnp
sudo netstat -tlnp

Adım 6: Ağ Yönlendirme Kontrolü

hljs bash
# Traceroute ile yol analizi
traceroute SUNUCU_IP

# mtr ile detaylı analiz
mtr -r -c 50 SUNUCU_IP

# Yerel routing tablosu
ip route show

# ARP tablosu
arp -a

Adım 7: Konsol Erişimi

Ağ üzerinden erişim sağlanamıyorsa alternatif erişim yöntemlerini deneyin:

REXE Müşteri Paneli

  1. my.rexe.tr adresine giriş yapın
  2. İlgili hizmete tıklayın
  3. VNC Konsol veya IPMI erişimini kullanın
  4. Sunucuyu yeniden başlatma seçeneğini deneyin

VNC/IPMI Erişimi

hljs bash
# VNC ile bağlantı (eğer VNC erişimi varsa)
vncviewer SUNUCU_IP:5901

Sorun Giderme Kontrol Listesi

hljs bash
#!/bin/bash
# Sunucu Erişim Sorun Giderme Script'i
SERVER_IP="SUNUCU_IP"

echo "=== Sunucu Erişim Kontrolü: $SERVER_IP ==="

# 1. Ping kontrolü
echo -e "\n[1] Ping Kontrolü:"
ping -c 5 -W 3 $SERVER_IP 2>&1 | tail -2

# 2. SSH port kontrolü
echo -e "\n[2] SSH Port (22) Kontrolü:"
nc -zv -w 5 $SERVER_IP 22 2>&1

# 3. HTTP port kontrolü
echo -e "\n[3] HTTP Port (80) Kontrolü:"
nc -zv -w 5 $SERVER_IP 80 2>&1

# 4. HTTPS port kontrolü
echo -e "\n[4] HTTPS Port (443) Kontrolü:"
nc -zv -w 5 $SERVER_IP 443 2>&1

# 5. Traceroute
echo -e "\n[5] Traceroute:"
traceroute -m 15 $SERVER_IP 2>&1

echo -e "\n=== Kontrol Tamamlandı ==="

Yaygın Senaryolar ve Çözümleri

SenaryoOlası NedenÇözüm
Ping çalışmıyor, hiçbir port açık değilSunucu kapalı veya ağ bağlantısı yokREXE panelden sunucuyu yeniden başlatın
Ping çalışıyor ama SSH bağlanmıyorSSH servisi çökmüş veya port engellenmişPath Panel'den SSH portu için kural oluşturun
SSH bağlanıyor ama web sitesi açılmıyorWeb sunucu servisi çökmüşSSH ile bağlanıp nginx/apache'yi yeniden başlatın
Tüm portlar filtered görünüyorFirewall tüm trafiği engelliyorPath Panel kurallarını kontrol edin
Aralıklı bağlantı kopmalarıAğ paket kaybı veya DDoSmtr raporu alın, REXE destek ile paylaşın

Sonuç

Sunucu erişim sorunlarını çözmek için sistematik bir yaklaşım izlemek önemlidir. Ping kontrolünden başlayarak port erişimi, firewall kuralları ve servis durumlarını adım adım kontrol edin. REXE sunucularında Path Panel firewall kurallarını kontrol etmeyi unutmayın. Sorun devam ederse REXE destek ekibine mtr raporu ve yapılan kontrollerin sonuçlarıyla birlikte başvurun.