SSH-Verbindungsproblem: Keine Verbindung zum Server möglich
Anleitung zur Behebung von SSH-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für SSH-Port erstellen und Fehlerbehebungsschritte.
Inhaltsverzeichnis
Einleitung
Auf REXE Teknoloji-Servern arbeitet das Path.net DDoS-Schutzsystem automatisch anhand der Regeln. Wenn eine IP keine einzige Regel hat, sind alle Ports offen. Sobald Ihre IP jedoch mindestens eine Regel hat, wendet das System automatisch Default Block an und nur die von Ihren Regeln erlaubten Ports bleiben offen — alle anderen Ports werden geschlossen. Deshalb müssen Sie für die SSH-Verbindung eine Filterregel erstellen, die den SSH-Port (22) öffnet.
Wenn Sie keine SSH-Verbindung herstellen können, gibt es auf Ihrer IP höchstwahrscheinlich Regeln, die Default Block auslösen, aber es wurde keine Filterregel für den SSH-Port (22) erstellt. Bei aktivem Default Block sind nur die erlaubten Ports offen — wenn SSH nicht dazugehört, können Sie sich nicht verbinden.
Ursache des Problems
Die Path.net-Firewall wendet automatisch Default Block an, sobald auf Ihrer IP eine Regel vorhanden ist. In diesem Fall bleiben nur die erlaubten Ports offen:
Eingehender Datenverkehr → Path.net Firewall → Filterregel vorhanden?
→ Ja: Datenverkehr durchlassen
→ Nein: Datenverkehr blockieren (DROP) — nicht erlaubte Ports geschlossen
Wenn keine Filterregel für den SSH-Port (TCP 22) erstellt wurde (aber andere Regeln auf der IP existieren), werden SSH-Verbindungsanfragen durch Default Block blockiert und die Verbindung läuft in einen Timeout.
Lösung 1: Filterregel für den SSH-Port erstellen (Empfohlen)
Für den SSH-Zugang müssen Sie eine portspezifische Filterregel über das Path Panel oder das Produkt Regelverwaltung in Ihrem Kundenbereich erstellen. Diese Regel öffnet nur den SSH-Port (22) — alle anderen Ports bleiben durch Default Block geschlossen.
Schritte
-
Melden Sie sich im Path Panel oder im Produkt Regelverwaltung in Ihrem Kundenbereich an
-
Klicken Sie auf der Seite IP-Verwaltung auf die Server-IP
-
Erstellen Sie eine neue Regel mit folgenden Einstellungen:
Protokoll: TCP
Zielport: 22
Beschreibung: SSH-Zugang
- Warten Sie auf den Status propagated (2-5 Minuten)
Diese Regel öffnet nur TCP-Port 22. Alle anderen Ports bleiben durch Default Block geschlossen.
Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (Sie geben nur Protokoll + Port ein) und Hard-Filter (Layer7-Filter wie TCP Symmetric). Für SSH ist der Standard-Filter ausreichend. TCP Symmetric ist ein Hard-Filter, der Layer7-Filterung durchführt, und sollte nur bei hochsensiblen Anwendungen aktiviert werden.
Regelverteilungszeit
Die Verteilung der Regel auf alle Path.net-Netzwerkknoten kann 2-5 Minuten dauern:
| Status | Beschreibung |
|---|---|
| pending | Regel erstellt, wartet auf Versand |
| synced | An Path.net gesendet |
| propagated | Auf alle Knoten verteilt — Verbindung möglich |
| failed | Versand fehlgeschlagen — erneut versuchen |
Bis die Regel den Status "propagated" erreicht, ist eine SSH-Verbindung möglicherweise nicht möglich. Haben Sie Geduld und verfolgen Sie den Regelstatus im Path Panel.
Auch wenn die Regel im Panel noch als nicht verteilt (nicht aktualisiert) angezeigt wird, wurde die Regel höchstwahrscheinlich bereits innerhalb von 2-5 Minuten ausgerollt. Der Status kann sich verzögert aktualisieren – etwa wegen des Statusabfrage-Intervalls des Panels oder der Zeit, die die Regel benötigt, um auf der Path-Seite auf allen Nodes (außer unserem) angewendet zu werden. Dies ist nur eine visuelle Verzögerung im Panel; der Port ist im System tatsächlich bereits geöffnet.
Zusätzliche Überprüfungen
Wenn nach Erstellung der Filterregel die Verbindung weiterhin nicht möglich ist:
1. SSH-Dienst überprüfen
Verbinden Sie sich über die VNC/KVM-Konsole im REXE-Kundenbereich (my.rexe.tr):
# SSH-Dienststatus prüfen
systemctl status sshd
# SSH-Dienst starten, falls nicht aktiv
systemctl start sshd
systemctl enable sshd
2. SSH-Portnummer überprüfen
SSH läuft standardmäßig auf Port 22. Wenn Sie einen anderen Port verwenden, aktualisieren Sie den Port in Ihrer Filterregel:
# SSH-Konfigurationsdatei prüfen
grep -i port /etc/ssh/sshd_config
3. Server-Firewall überprüfen
Die lokale Firewall auf dem Server (iptables/ufw) blockiert möglicherweise den SSH-Port:
# UFW-Status prüfen
ufw status
# SSH erlauben
ufw allow 22/tcp
# iptables-Regeln prüfen
iptables -L -n | grep 22
4. Korrekte IP-Adresse überprüfen
# Verbindungsbefehl
ssh root@SERVER_IP_ADRESSE
# Mit bestimmtem Port
ssh -p 22 root@SERVER_IP_ADRESSE
Häufig gestellte Fragen
Ich habe eine Regel erstellt, kann mich aber immer noch nicht verbinden
Stellen Sie sicher, dass die Regel den Status "propagated" erreicht hat. Die Verteilung kann 2-5 Minuten dauern.
Ich habe meinen SSH-Port geändert, wie aktualisiere ich die Regel?
Löschen Sie die bestehende Regel und erstellen Sie eine neue mit der neuen Portnummer.
Verwandte Artikel
RDP-Verbindungsproblem: Keine Verbindung zu Windows Server
Anleitung zur Behebung von RDP-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für RDP-Port erstellen und Fehlerbehebungsschritte.
MTR-Test durchführen und Ergebnisse an Support senden
Anleitung zum Netzwerktest mit WinMTR und Linux MTR, ICMP-Filterregel erstellen und Ergebnisse an das Support-Team senden. Paketverlust und Latenz diagnostizieren.
Paketerfassung (PCAP) durchführen und an Support senden
Anleitung zur Paketerfassung (PCAP) mit tcpdump unter Linux und Wireshark unter Windows. PCAP-Datei für Netzwerkanalyse erstellen und an das Support-Team senden.