Проблема SSH-подключения: не могу подключиться к серверу
Руководство по решению проблем SSH-подключения: правила файрвола Path.net, Default Block, создание правила фильтрации для SSH-порта и шаги по устранению неполадок.
Руководство по сетевому тестированию с помощью WinMTR и Linux MTR, создание правила фильтрации ICMP и отправка результатов в службу поддержки. Диагностика потери пакетов.
MTR (My Traceroute) — продвинутый инструмент сетевой диагностики, объединяющий команды ping и traceroute. Используется для обнаружения сетевых проблем, определения точек потери пакетов и задержки.
Служба поддержки REXE Teknoloji может запросить результаты MTR-теста для анализа сетевых проблем.
MTR-тест использует протокол ICMP. В файрволе Path.net ICMP по умолчанию заблокирован. Перед тестом необходимо создать правило фильтрации ICMP.
Для работы MTR-теста сначала разрешите ICMP (ping) трафик в Path Panel:
При включении переключателя Ping правило фильтрации ICMP создаётся автоматически. Распространение правила может занять 2–5 минут. Поскольку правило ICMP также считается правилом, при включении Ping, когда на вашем IP нет других правил, автоматически включается Default Block, и неразрешённые порты закрываются.
Альтернативно можно создать правило ICMP вручную:
Протокол: ICMP
Фильтр: -
Комментарий: "ICMP/Ping - для MTR-теста"
Подождите 2–5 минут для распространения правила ICMP на все узлы сети Path.net. Проверьте статус правила в Path Panel — он должен быть «propagated».
Пример вывода WinMTR:
| Host | Loss% | Sent | Recv | Best | Avrg | Wrst | Last |
| 1. 192.168.1.1 | 0.0% | 150 | 150 | 1 | 2 | 5 | 1 |
| 2. 10.0.0.1 | 0.0% | 150 | 150 | 8 | 10 | 15 | 9 |
| 3. 85.105.200.1 | 0.0% | 150 | 150 | 12 | 14 | 20 | 13 |
| 4. IP_СЕРВЕРА | 0.0% | 150 | 150 | 15 | 17 | 25 | 16 |
# Установка MTR (при необходимости)
sudo apt-get install mtr # Debian/Ubuntu
sudo yum install mtr # CentOS/RHEL
# Запуск MTR-теста
mtr IP_АДРЕС_СЕРВЕРА
# Запуск в режиме отчёта (150 пакетов)
mtr -r -c 150 IP_АДРЕС_СЕРВЕРА
# Сохранение результатов в файл
mtr -r -c 150 IP_АДРЕС_СЕРВЕРА > mtr_result.txt
В Linux используйте mtr -r (режим отчёта) для автоматического получения результатов в текстовом формате.
Для корректного анализа необходим MTR-тест в обоих направлениях:
Следуя шагам выше, выполните MTR-тест с вашего компьютера на IP сервера.
Подключитесь к серверу по SSH или VNC и выполните MTR-тест на ваш IP-адрес:
# Выполните на сервере
mtr -r -c 150 ВАШ_IP_АДРЕС > mtr_server_result.txt
Двусторонний тест очень важен. Одностороннего теста может быть недостаточно для определения направления проблемы.
| Столбец | Описание |
|---|---|
| Host | IP-адрес сетевого узла (hop) |
| Loss% | Процент потери пакетов |
| Sent | Количество отправленных пакетов |
| Recv | Количество полученных пакетов |
| Best | Минимальная задержка (мс) |
| Avrg | Средняя задержка (мс) |
| Wrst | Максимальная задержка (мс) |
| Last | Задержка последнего пакета (мс) |
Потеря пакетов на промежуточных узлах не всегда означает проблему. Некоторые маршрутизаторы присваивают ICMP-пакетам низкий приоритет. Важна потеря пакетов на последнем узле (сервере).
В файрволе Path.net ICMP по умолчанию заблокирован. Включите переключатель Ping в Path Panel и дождитесь распространения правила (2–5 мин).
Отправьте минимум 150 пакетов (проходов). Это обеспечивает достаточную выборку для надёжной статистики.
Потеря пакетов на промежуточных узлах обычно не является проблемой; некоторые маршрутизаторы присваивают ICMP низкий приоритет. Важна потеря пакетов на последнем узле (целевом сервере). При 5% и более потере пакетов на последнем узле обратитесь в службу поддержки.
Руководство по решению проблем SSH-подключения: правила файрвола Path.net, Default Block, создание правила фильтрации для SSH-порта и шаги по устранению неполадок.
Руководство по решению проблем RDP-подключения: правила файрвола Path.net, Default Block, создание правила фильтрации для порта RDP и шаги по устранению неполадок.
Руководство по захвату пакетов (PCAP) с помощью tcpdump в Linux и Wireshark в Windows. Создание pcap-файла для анализа сетевых проблем и отправка в службу поддержки.