Zum Hauptinhalt springen
Zurück zur Kategorie

SSH-Verbindungsproblem: Keine Verbindung zum Server möglich

Anleitung zur Behebung von SSH-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für SSH-Port erstellen und Fehlerbehebungsschritte.

Lesezeit: 8 Min. Fehlerbehebung
sshVerbindungsproblemFehlerbehebungFirewallPort 22path.netServerzugang

Inhaltsverzeichnis

Einleitung

Auf REXE Teknoloji-Servern arbeitet das Path.net DDoS-Schutzsystem automatisch anhand der Regeln. Wenn eine IP keine einzige Regel hat, sind alle Ports offen. Sobald Ihre IP jedoch mindestens eine Regel hat, wendet das System automatisch Default Block an und nur die von Ihren Regeln erlaubten Ports bleiben offen — alle anderen Ports werden geschlossen. Deshalb müssen Sie für die SSH-Verbindung eine Filterregel erstellen, die den SSH-Port (22) öffnet.

Wenn Sie keine SSH-Verbindung herstellen können, gibt es auf Ihrer IP höchstwahrscheinlich Regeln, die Default Block auslösen, aber es wurde keine Filterregel für den SSH-Port (22) erstellt. Bei aktivem Default Block sind nur die erlaubten Ports offen — wenn SSH nicht dazugehört, können Sie sich nicht verbinden.

Ursache des Problems

Die Path.net-Firewall wendet automatisch Default Block an, sobald auf Ihrer IP eine Regel vorhanden ist. In diesem Fall bleiben nur die erlaubten Ports offen:

Eingehender Datenverkehr → Path.net Firewall → Filterregel vorhanden?
  → Ja: Datenverkehr durchlassen
  → Nein: Datenverkehr blockieren (DROP) — nicht erlaubte Ports geschlossen

Wenn keine Filterregel für den SSH-Port (TCP 22) erstellt wurde (aber andere Regeln auf der IP existieren), werden SSH-Verbindungsanfragen durch Default Block blockiert und die Verbindung läuft in einen Timeout.

Lösung 1: Filterregel für den SSH-Port erstellen (Empfohlen)

Für den SSH-Zugang müssen Sie eine portspezifische Filterregel über das Path Panel oder das Produkt Regelverwaltung in Ihrem Kundenbereich erstellen. Diese Regel öffnet nur den SSH-Port (22) — alle anderen Ports bleiben durch Default Block geschlossen.

Schritte

  1. Melden Sie sich im Path Panel oder im Produkt Regelverwaltung in Ihrem Kundenbereich an

  2. Klicken Sie auf der Seite IP-Verwaltung auf die Server-IP

  3. Erstellen Sie eine neue Regel mit folgenden Einstellungen:

hljs yaml
Protokoll: TCP
Zielport: 22
Beschreibung: SSH-Zugang
  1. Warten Sie auf den Status propagated (2-5 Minuten)

Diese Regel öffnet nur TCP-Port 22. Alle anderen Ports bleiben durch Default Block geschlossen.

Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (Sie geben nur Protokoll + Port ein) und Hard-Filter (Layer7-Filter wie TCP Symmetric). Für SSH ist der Standard-Filter ausreichend. TCP Symmetric ist ein Hard-Filter, der Layer7-Filterung durchführt, und sollte nur bei hochsensiblen Anwendungen aktiviert werden.

Regelverteilungszeit

Die Verteilung der Regel auf alle Path.net-Netzwerkknoten kann 2-5 Minuten dauern:

StatusBeschreibung
pendingRegel erstellt, wartet auf Versand
syncedAn Path.net gesendet
propagatedAuf alle Knoten verteilt — Verbindung möglich
failedVersand fehlgeschlagen — erneut versuchen

Bis die Regel den Status "propagated" erreicht, ist eine SSH-Verbindung möglicherweise nicht möglich. Haben Sie Geduld und verfolgen Sie den Regelstatus im Path Panel.

Auch wenn die Regel im Panel noch als nicht verteilt (nicht aktualisiert) angezeigt wird, wurde die Regel höchstwahrscheinlich bereits innerhalb von 2-5 Minuten ausgerollt. Der Status kann sich verzögert aktualisieren – etwa wegen des Statusabfrage-Intervalls des Panels oder der Zeit, die die Regel benötigt, um auf der Path-Seite auf allen Nodes (außer unserem) angewendet zu werden. Dies ist nur eine visuelle Verzögerung im Panel; der Port ist im System tatsächlich bereits geöffnet.

Zusätzliche Überprüfungen

Wenn nach Erstellung der Filterregel die Verbindung weiterhin nicht möglich ist:

1. SSH-Dienst überprüfen

Verbinden Sie sich über die VNC/KVM-Konsole im REXE-Kundenbereich (my.rexe.tr):

hljs bash
# SSH-Dienststatus prüfen
systemctl status sshd

# SSH-Dienst starten, falls nicht aktiv
systemctl start sshd
systemctl enable sshd

2. SSH-Portnummer überprüfen

SSH läuft standardmäßig auf Port 22. Wenn Sie einen anderen Port verwenden, aktualisieren Sie den Port in Ihrer Filterregel:

hljs bash
# SSH-Konfigurationsdatei prüfen
grep -i port /etc/ssh/sshd_config

3. Server-Firewall überprüfen

Die lokale Firewall auf dem Server (iptables/ufw) blockiert möglicherweise den SSH-Port:

hljs bash
# UFW-Status prüfen
ufw status

# SSH erlauben
ufw allow 22/tcp

# iptables-Regeln prüfen
iptables -L -n | grep 22

4. Korrekte IP-Adresse überprüfen

hljs bash
# Verbindungsbefehl
ssh root@SERVER_IP_ADRESSE

# Mit bestimmtem Port
ssh -p 22 root@SERVER_IP_ADRESSE

Häufig gestellte Fragen

Ich habe eine Regel erstellt, kann mich aber immer noch nicht verbinden

Stellen Sie sicher, dass die Regel den Status "propagated" erreicht hat. Die Verteilung kann 2-5 Minuten dauern.

Ich habe meinen SSH-Port geändert, wie aktualisiere ich die Regel?

Löschen Sie die bestehende Regel und erstellen Sie eine neue mit der neuen Portnummer.