SSH-Verbindungsproblem: Keine Verbindung zum Server möglich
Anleitung zur Behebung von SSH-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für SSH-Port erstellen und Fehlerbehebungsschritte.
Anleitung zur Behebung von RDP-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für RDP-Port erstellen und Fehlerbehebungsschritte.
Wenn Sie sich nicht per RDP (Remote Desktop Protocol) mit Ihrem Windows Server verbinden können, wurde höchstwahrscheinlich keine Filterregel für den RDP-Port (3389) in der Path.net-Firewall erstellt.
Auf REXE Teknoloji-Servern arbeitet das Path.net DDoS-Schutzsystem automatisch anhand der Regeln. Wenn eine IP keine einzige Regel hat, sind alle Ports offen. Sobald Ihre IP jedoch mindestens eine Regel hat, wendet das System automatisch Default Block an und nur die erlaubten Ports bleiben offen. Für die RDP-Verbindung müssen Sie eine Filterregel erstellen, die den RDP-Port (3389) öffnet.
Diese Anleitung funktioniert nach der gleichen Logik wie die SSH-Verbindungsproblem-Anleitung. Der Unterschied ist nur die Portnummer: SSH → 22, RDP → 3389.
Wenn auf Ihrer IP eine Regel vorhanden ist, wendet Path.net automatisch Default Block an; in diesem Fall wird der RDP-Port (TCP 3389) blockiert, wenn keine Regel dafür existiert:
RDP-Verbindungsanfrage → Path.net Firewall
→ Regel für Port 3389 vorhanden?
→ Nein → Verbindung blockiert (Timeout)
→ Ja → Verbindung erlaubt
Für den RDP-Zugang müssen Sie eine portspezifische Filterregel über das Path Panel oder das Produkt Regelverwaltung in Ihrem Kundenbereich erstellen. Diese Regel öffnet nur den RDP-Port (3389) — alle anderen Ports bleiben durch Default Block geschlossen.
Melden Sie sich im Path Panel oder im Produkt Regelverwaltung in Ihrem Kundenbereich an
Klicken Sie auf der Seite IP-Verwaltung auf die Server-IP
Erstellen Sie eine neue Regel mit folgenden Einstellungen:
Protokoll: TCP
Zielport: 3389
Beschreibung: RDP-Zugang
Diese Regel öffnet nur TCP-Port 3389. Alle anderen Ports bleiben durch Default Block geschlossen.
Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (Sie geben nur Protokoll + Port ein) und Hard-Filter (Sie wählen einen der Spiel- oder Anwendungsfilter). Für RDP ist der Standard-Filter ausreichend. Beide Modi arbeiten auf Layer7 und verfolgen den Verbindungszustand. TCP Symmetric ist nur einer der als Hard-Filter wählbaren Filter; ein Hard-Filter wird eingesetzt, wenn anwendungsspezifische Paketprüfung nötig ist.
Die Verteilung der Regel auf alle Path.net-Netzwerkknoten kann 2-5 Minuten dauern. Verfolgen Sie den Regelstatus im Path Panel:
Auch wenn die Regel im Panel noch als nicht verteilt (nicht aktualisiert) angezeigt wird, wurde die Regel höchstwahrscheinlich bereits innerhalb von 2-5 Minuten ausgerollt. Der Status kann sich verzögert aktualisieren – etwa wegen des Statusabfrage-Intervalls des Panels oder der Zeit, die die Regel benötigt, um auf der Path-Seite auf allen Nodes (außer unserem) angewendet zu werden. Dies ist nur eine visuelle Verzögerung im Panel; der Port ist im System tatsächlich bereits geöffnet.
Wenn nach Erstellung der Filterregel die Verbindung weiterhin nicht möglich ist:
Verbinden Sie sich über die VNC/KVM-Konsole im REXE-Kundenbereich und prüfen Sie:
Die Windows Firewall blockiert möglicherweise RDP:
# RDP-Regel in der Windows Firewall prüfen
Get-NetFirewallRule -DisplayName "Remote Desktop*" | Select-Object DisplayName, Enabled
# RDP erlauben
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
Der Standard-RDP-Port ist 3389. Wenn Sie einen anderen Port verwenden:
# Aktuellen RDP-Port prüfen
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber
Wenn NLA aktiviert ist und der Client nicht kompatibel ist, kann die Verbindung abgelehnt werden:
# NLA-Status prüfen
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name UserAuthentication
# Port von Ihrem lokalen Computer testen
Test-NetConnection -ComputerName SERVER_IP -Port 3389
Wenn Sie den RDP-Port geändert haben, vergessen Sie nicht, den Port in Ihrer Path Panel Filterregel ebenfalls zu aktualisieren.
Wenn auf Ihrer IP Regeln vorhanden sind, ist Default Block automatisch aktiv und nicht erlaubte Ports sind geschlossen. Sie müssen eine Filterregel für den RDP-Port (3389) über das Path Panel (x.rexe.tr) oder das Produkt Regelverwaltung in Ihrem Kundenbereich erstellen. Wählen Sie beim Erstellen der Regel Protokoll: TCP und Zielport: 3389 (Standard-Filter-Modus). Wenn Ihre IP keine einzige Regel hat, sind alle Ports offen und das Problem liegt vermutlich serverseitig.
Für SSH/RDP ist der Standard-Filter-Modus (Protokoll + Port) ausreichend. Layer7-Filter wie TCP Symmetric werden nur bei hochsensiblen Anwendungen benötigt; diese Filter verfolgen den Verbindungszustand und stellen sicher, dass nur Antworten auf von Ihnen initiierte Verbindungen zugelassen werden.
Zur Verbesserung der RDP-Sicherheit: Ändern Sie den Standard-Port 3389 auf einen benutzerdefinierten Port, lassen Sie NLA (Network Level Authentication) aktiviert, verwenden Sie ein starkes Passwort und erstellen Sie eine Filterregel für den RDP-Port im Path Panel. Layer7-Filter wie TCP Symmetric werden nur bei hochsensiblen Anwendungen benötigt. Verwenden Sie nach Möglichkeit ein VPN für den RDP-Zugang.
Anleitung zur Behebung von SSH-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für SSH-Port erstellen und Fehlerbehebungsschritte.
Anleitung zum Netzwerktest mit WinMTR und Linux MTR, ICMP-Filterregel erstellen und Ergebnisse an das Support-Team senden. Paketverlust und Latenz diagnostizieren.
Anleitung zur Paketerfassung (PCAP) mit tcpdump unter Linux und Wireshark unter Windows. PCAP-Datei für Netzwerkanalyse erstellen und an das Support-Team senden.