Проблема SSH-подключения: не могу подключиться к серверу
Руководство по решению проблем SSH-подключения: правила файрвола Path.net, Default Block, создание правила фильтрации для SSH-порта и шаги по устранению неполадок.
Руководство по решению проблем RDP-подключения: правила файрвола Path.net, Default Block, создание правила фильтрации для порта RDP и шаги по устранению неполадок.
Если вы не можете подключиться к серверу Windows Server по RDP (Remote Desktop Protocol), скорее всего, в файрволе Path.net не создано правило фильтрации для порта RDP (3389).
На серверах REXE Teknoloji система DDoS-защиты Path.net работает автоматически на основе правил. Когда у IP нет ни одного правила, все порты открыты. Однако если на вашем IP есть хотя бы одно правило, система автоматически применяет Default Block, и открытыми остаются только разрешённые порты. Для RDP-подключения необходимо создать правило фильтрации, открывающее порт RDP (3389).
Это руководство работает по аналогичной логике с руководством по проблемам SSH-подключения. Разница только в номере порта: SSH → 22, RDP → 3389.
Когда на вашем IP есть правила, Path.net автоматически применяет Default Block; в этом случае, если правила для порта RDP (TCP 3389) нет, он блокируется:
Запрос RDP-подключения → Файрвол Path.net
→ Есть правило для порта 3389?
→ Нет → Подключение блокируется (тайм-аут)
→ Да → Подключение пропускается
Для RDP-доступа необходимо создать правило фильтрации для конкретного порта через Path Panel или продукт Управление правилами в вашем личном кабинете. Это правило открывает только порт RDP (3389) — все остальные порты остаются закрытыми благодаря Default Block.
Войдите в Path Panel или в продукт «Управление правилами» в вашем личном кабинете
На странице Управление IP нажмите на IP сервера
Создайте новое правило со следующими параметрами:
Протокол: TCP
Порт назначения: 3389
Описание: RDP-доступ
Это правило открывает только TCP-порт 3389. Все остальные порты остаются закрытыми благодаря Default Block.
На экране создания правила есть два режима: стандартный фильтр (вы указываете только протокол + порт) и hard-фильтр (выбирается один из игровых или прикладных фильтров). Для RDP достаточно стандартного режима. Оба режима работают на Layer7 и отслеживают состояние соединения. TCP Symmetric — лишь один из фильтров, доступных как hard-фильтр; hard-фильтр применяется, когда нужна проверка пакетов конкретного приложения.
Распространение правила на все узлы сети Path.net может занять 2–5 минут. Отслеживайте статус правила в Path Panel:
Даже если в панели правило отображается как ещё не распространённое (не обновлённое), правило, скорее всего, уже развёрнуто в течение 2-5 минут. Статус может обновляться с задержкой из-за интервала проверки статуса панелью или времени, необходимого для применения правила на всех узлах на стороне Path (кроме нашего). Это лишь визуальная задержка в панели; порт на самом деле уже открыт в системе.
Если после создания правила фильтрации подключение по-прежнему невозможно:
Подключитесь к VNC/KVM-консоли через личный кабинет REXE и проверьте:
Windows Firewall может блокировать RDP:
# Проверка правила RDP в Windows Firewall
Get-NetFirewallRule -DisplayName "Remote Desktop*" | Select-Object DisplayName, Enabled
# Разрешить RDP
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
Порт RDP по умолчанию — 3389. Если используется другой порт:
# Проверка текущего порта RDP
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name PortNumber
Если NLA включена и клиент несовместим, подключение может быть отклонено:
# Проверка статуса NLA
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name UserAuthentication
# Тест порта с локального компьютера
Test-NetConnection -ComputerName IP_СЕРВЕРА -Port 3389
Если вы сменили порт RDP, не забудьте обновить порт в правиле фильтрации Path Panel.
Если на вашем IP есть правила, автоматически активен Default Block, и неразрешённые порты закрыты. Необходимо создать правило фильтрации для порта RDP (3389) через Path Panel (x.rexe.tr) или продукт «Управление правилами» в вашем личном кабинете. При создании правила укажите Протокол: TCP, Порт назначения: 3389 (стандартный фильтр). Если на вашем IP нет ни одного правила, все порты открыты и проблема может быть на стороне сервера.
Для SSH/RDP достаточно стандартного фильтра (протокол + порт). Hard-фильтры Layer7, такие как TCP Symmetric, нужны только для крайне чувствительных приложений; эти фильтры отслеживают состояние соединения, пропуская только ответы на инициированные вами подключения.
Для повышения безопасности RDP: измените стандартный порт 3389 на нестандартный, оставьте NLA (Network Level Authentication) включённой, используйте надёжный пароль и создайте правило фильтрации для порта RDP в Path Panel. Hard-фильтры Layer7, такие как TCP Symmetric, нужны только для крайне чувствительных приложений. По возможности используйте VPN для RDP-доступа.
Руководство по решению проблем SSH-подключения: правила файрвола Path.net, Default Block, создание правила фильтрации для SSH-порта и шаги по устранению неполадок.
Руководство по сетевому тестированию с помощью WinMTR и Linux MTR, создание правила фильтрации ICMP и отправка результатов в службу поддержки. Диагностика потери пакетов.
Руководство по захвату пакетов (PCAP) с помощью tcpdump в Linux и Wireshark в Windows. Создание pcap-файла для анализа сетевых проблем и отправка в службу поддержки.