SSH-Verbindungsproblem: Keine Verbindung zum Server möglich
Anleitung zur Behebung von SSH-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für SSH-Port erstellen und Fehlerbehebungsschritte.
Anleitung zum Netzwerktest mit WinMTR und Linux MTR, ICMP-Filterregel erstellen und Ergebnisse an das Support-Team senden. Paketverlust und Latenz diagnostizieren.
MTR (My Traceroute) ist ein fortschrittliches Netzwerkdiagnosetool, das Ping und Traceroute kombiniert. Es wird zur Erkennung von Netzwerkproblemen und zur Bestimmung von Paketverlust- und Latenzpunkten verwendet.
Das REXE Teknoloji Support-Team kann MTR-Testergebnisse zur Analyse von Netzwerkproblemen anfordern.
Der MTR-Test verwendet das ICMP-Protokoll. In der Path.net-Firewall ist ICMP standardmäßig blockiert. Vor dem Test muss eine ICMP-Filterregel erstellt werden.
Beim Einschalten des Ping-Schalters wird die ICMP-Filterregel automatisch erstellt. Die Verteilung der Regel kann 2-5 Minuten dauern. Da die ICMP-Regel ebenfalls als Regel zählt, wird beim Einschalten von Ping — wenn Ihre IP keine andere Regel hat — automatisch Default Block aktiviert und nicht erlaubte Ports werden geschlossen.
Warten Sie 2-5 Minuten auf die Verteilung der ICMP-Regel. Der Status muss "propagated" sein.
sudo apt-get install mtr # Debian/Ubuntu
mtr -r -c 150 SERVER_IP_ADRESSE
mtr -r -c 150 SERVER_IP_ADRESSE > mtr_ergebnis.txt
Unter Linux verwenden Sie mtr -r (Berichtsmodus) für automatische Ergebnisse im Textformat.
Für eine korrekte Analyse ist ein MTR-Test in beide Richtungen erforderlich:
Führen Sie den MTR-Test von Ihrem Computer zur Server-IP durch.
Verbinden Sie sich per SSH oder VNC mit dem Server und führen Sie einen MTR-Test zu Ihrer IP durch:
mtr -r -c 150 IHRE_IP_ADRESSE > mtr_server_ergebnis.txt
Der bidirektionale Test ist sehr wichtig. Ein einseitiger Test reicht möglicherweise nicht aus, um die Richtung des Problems zu bestimmen.
| Spalte | Beschreibung |
|---|---|
| Host | IP-Adresse des Netzwerkknotens (Hop) |
| Loss% | Paketverlustprozentsatz |
| Sent | Anzahl gesendeter Pakete |
| Recv | Anzahl empfangener Pakete |
| Best | Niedrigste Latenz (ms) |
| Avrg | Durchschnittliche Latenz (ms) |
| Wrst | Höchste Latenz (ms) |
| Last | Latenz des letzten Pakets (ms) |
Paketverlust an Zwischenknoten bedeutet nicht immer ein Problem. Einige Router geben ICMP-Paketen niedrige Priorität. Wichtig ist der Paketverlust am letzten Knoten (Server).
In der Path.net-Firewall ist ICMP standardmäßig blockiert. Schalten Sie den Ping-Schalter im Path-Panel ein und warten Sie auf die Regelverteilung (2-5 Min).
Senden Sie mindestens 150 Pakete (Durchläufe). Dies bietet eine ausreichende Stichprobe für zuverlässige Statistiken.
Paketverlust an Zwischenknoten ist normalerweise kein Problem; einige Router priorisieren ICMP niedrig. Entscheidend ist der Paketverlust am letzten Knoten (Zielserver). Bei 5% oder mehr Paketverlust am letzten Knoten wenden Sie sich an das Support-Team.
Anleitung zur Behebung von SSH-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für SSH-Port erstellen und Fehlerbehebungsschritte.
Anleitung zur Behebung von RDP-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für RDP-Port erstellen und Fehlerbehebungsschritte.
Anleitung zur Paketerfassung (PCAP) mit tcpdump unter Linux und Wireshark unter Windows. PCAP-Datei für Netzwerkanalyse erstellen und an das Support-Team senden.