SSH-Verbindungsproblem: Keine Verbindung zum Server möglich
Anleitung zur Behebung von SSH-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für SSH-Port erstellen und Fehlerbehebungsschritte.
Anleitung zur Diagnose und Lösung von Netzwerk-Paketverlust mit ping, traceroute, mtr, tcpdump-Tools, MTU-Problemen und Netzwerk-Performance-Optimierung.
Netzwerk-Paketverlust ist ein ernstes Problem, das die Serverleistung und Benutzererfahrung direkt beeinflusst. Paketverlust kann langsames Laden von Webseiten, SSH-Verbindungsabbrüche, Lag auf Spielservern und verschlechterte VoIP-Qualität verursachen.
In dieser Anleitung untersuchen wir die Tools und Methoden zur Erkennung von Paketverlust, zur Lokalisierung der Ursache und zur Lösung des Problems.
Paketverlust tritt auf, wenn über das Netzwerk gesendete Datenpakete ihr Ziel nicht erreichen. Unter normalen Bedingungen wird 0% Paketverlust erwartet.
| Paketverlust | Auswirkung |
|---|---|
| 0% | Normal — keine Probleme |
| 1-2% | Leicht — in VoIP und Spielen bemerkbar |
| 3-5% | Mäßig — Webseiten werden langsamer |
| 5-10% | Schwer — Verbindungsabbrüche beginnen |
| 10%+ | Kritisch — Dienst nicht nutzbar |
# Einfacher Ping-Test
ping -c 100 ZIEL_IP
# Test mit bestimmter Paketgröße
ping -c 50 -s 1400 ZIEL_IP
# Schneller Ping (Flood — Root erforderlich)
sudo ping -f -c 1000 ZIEL_IP
Ausgabe-Interpretation:
100 packets transmitted, 97 received, 3% packet loss, time 99145ms
rtt min/avg/max/mdev = 1.234/5.678/45.123/8.901 ms
Einige Server blockieren möglicherweise ICMP-Pakete. Keine Ping-Antwort bedeutet nicht immer Paketverlust. Überprüfen Sie mit TCP-basierten Tests.
traceroute zeigt jeden Netzwerkknoten (Hop), den Pakete auf dem Weg zum Ziel passieren:
# Grundlegendes traceroute
traceroute ZIEL_IP
# ICMP-basiert (Root erforderlich)
sudo traceroute -I ZIEL_IP
# TCP-basiert (Port 80)
sudo traceroute -T -p 80 ZIEL_IP
mtr ist ein leistungsstarkes Tool, das ping und traceroute kombiniert:
# Installation
sudo apt install mtr -y
# Interaktiver Modus
mtr ZIEL_IP
# Berichtsmodus (100 Pakete)
mtr -r -c 100 ZIEL_IP
# TCP-Modus
mtr -T -P 80 ZIEL_IP
# Breite Ausgabe
mtr -r -c 100 -w ZIEL_IP
mtr-Ausgabe lesen:
HOST Loss% Snt Last Avg Best Wrst StDev
1. gateway 0.0% 100 1.2 1.3 0.8 5.4 0.6
2. isp-router 2.0% 100 5.4 6.1 4.2 25.3 3.2
3. core-router 0.0% 100 15.2 15.8 14.1 22.4 1.5
4. ZIEL_IP 0.0% 100 20.1 20.5 19.2 28.7 1.8
Wenn Paketverlust nur an einem Hop auftritt und bei nachfolgenden Hops nicht fortbesteht, führt dieser Hop möglicherweise nur ICMP-Rate-Limiting durch. Das eigentliche Problem liegt vor, wenn der Verlust bis zum letzten Hop anhält.
# Gesamten Verkehr auf einer Schnittstelle erfassen
sudo tcpdump -i eth0 -c 100
# Verkehr zu einer bestimmten IP erfassen
sudo tcpdump -i eth0 host ZIEL_IP -c 100
# Bestimmter Port-Verkehr
sudo tcpdump -i eth0 port 80 -c 50
# In Datei speichern (für Wireshark-Analyse)
sudo tcpdump -i eth0 -w capture.pcap -c 1000
# ICMP-Pakete erfassen
sudo tcpdump -i eth0 icmp -c 50
# Schnittstellenstatistiken
ip -s link show eth0
# Detaillierte Fehlerzähler
ethtool -S eth0 | grep -i error
# Verworfene Paketzählung
netstat -i
# Kernel-Netzwerkstatistiken
cat /proc/net/dev
MTU-Nichtübereinstimmung (Maximum Transmission Unit) kann Paketverlust verursachen:
# Aktuellen MTU-Wert prüfen
ip link show eth0 | grep mtu
# MTU-Path-Discovery-Test
ping -c 5 -M do -s 1472 ZIEL_IP
# MTU-Wert ändern (temporär)
sudo ip link set eth0 mtu 1400
Standard-Ethernet-MTU beträgt 1500 Bytes. Bei Verwendung von VPN oder Tunneln müssen Sie die MTU möglicherweise senken (typischerweise 1400-1420).
# iperf3-Installation
sudo apt install iperf3 -y
# Im Servermodus starten
iperf3 -s
# Als Client testen
iperf3 -c SERVER_IP -t 30
# UDP-Test (Paketverlustmessung)
iperf3 -c SERVER_IP -u -b 100M -t 30
# Hop-für-Hop-Analyse mit mtr
mtr -r -c 200 ZIEL_IP
# Ist das Problem lokal, beim ISP oder am Ziel?
# - Verlust bei ersten Hops → Lokales Netzwerkproblem
# - Verlust bei mittleren Hops → ISP-Problem
# - Verlust beim letzten Hop → Zielserverproblem
# Netzwerkschnittstelle neu starten
sudo ip link set eth0 down && sudo ip link set eth0 up
# DNS-Auflösungsprüfung
dig google.com +short
# Routing-Tabelle prüfen
ip route show
Netzwerk-Paketverlust kann viele verschiedene Ursachen haben. Mit ping, traceroute, mtr und tcpdump können Sie die Quelle des Problems identifizieren und die entsprechende Lösung anwenden. Regelmäßige Netzwerküberwachung zur frühzeitigen Erkennung von Problemen ist der effektivste Weg, Ausfälle zu minimieren.
Idealerweise sollte sie 0% betragen. 1-2% ist für die meisten Anwendungen akzeptabel, aber in VoIP und Spielservern bemerkbar. Über 5% verursacht ernste Probleme und erfordert sofortige Aufmerksamkeit.
Ping verwendet das ICMP-Protokoll, während Websites TCP verwenden. Die Firewall erlaubt möglicherweise ICMP, blockiert aber TCP-Ports. Testen Sie die TCP-Verbindung mit telnet ZIEL_IP 80 oder curl.
Einige Router antworten nicht auf ICMP-Pakete oder wenden Rate-Limiting an. Entscheidend ist der Paketverlust am letzten Hop (Ziel). Verlust an Zwischen-Hops kann darauf zurückzuführen sein, dass dieser Hop ICMP blockiert.
Der Netzwerkverkehr steigt zu Spitzenzeiten und die Bandbreite kann unzureichend werden. An den Peering-Punkten Ihres ISPs kann es zu Engpässen kommen. Erstellen Sie mtr-Berichte zu verschiedenen Zeiten und teilen Sie sie Ihrem ISP mit.
VPN-Overhead kann MTU-Probleme verursachen. Senken Sie die MTU auf 1400 bei der VPN-Verbindung. Versuchen Sie auch, den VPN-Serverstandort zu wechseln oder ein anderes VPN-Protokoll wie WireGuard zu verwenden.
Anleitung zur Behebung von SSH-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für SSH-Port erstellen und Fehlerbehebungsschritte.
Anleitung zur Behebung von RDP-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für RDP-Port erstellen und Fehlerbehebungsschritte.
Anleitung zum Netzwerktest mit WinMTR und Linux MTR, ICMP-Filterregel erstellen und Ergebnisse an das Support-Team senden. Paketverlust und Latenz diagnostizieren.