Sunucuma bağlanamıyorum: SSH ve RDP için sırayla ne kontrol edilir
Bağlantı kesildiğinde ilk tepki genelde sunucuyu yeniden başlatmak oluyor. Oysa yeniden başlatma çoğu durumda hiçbir şeyi düzeltmez ve elinizdeki en iyi ipucunu — o anki hata mesajını — siler. Aşağıdaki sıra en ucuz ve en olası kontrolden başlayıp sunucu konsoluna kadar gider; her adım bir sonrakini eler.
Önce hata mesajını okuyun
Tahmin yürütmeden önce ekrandaki metni okuyun. Aşağıdaki mesajlar birbirine benziyor ama tamamen farklı yerlerde çözülüyor.
| Mesaj | Anlamı | Nereye bakılır |
|---|---|---|
Connection timed out | Paket geri dönmüyor | Ağ, güvenlik duvarı veya kapalı sunucu — 1-3. adım |
Connection refused | Makine ayakta, o portta dinleyen yok | Servis durmuş veya port değişmiş — 4. adım |
Permission denied (publickey) | Servis çalışıyor, kimlik doğrulama reddedildi | 5. adım |
Host key verification failed | Sunucunun parmak izi değişmiş | Yeniden kurulum yaptıysanız normal, yapmadıysanız bağlanmayın |
Connection closed by ... port 22 | Bağlantı kuruldu ama kapandı | Sunucu tarafında sınır veya dolu disk — 6. adım |
RDP tarafında karşılıkları şöyle okunur: bağlantı zaman aşımına uğruyorsa ağ katmanı, "kimlik bilgileriniz çalışmadı" diyorsa kimlik doğrulama, "bu bilgisayarda oturum açma hakkınız yok" diyorsa kullanıcı yetkisi, oturum sayısı sınırından şikâyet ediyorsa açık kalmış eski oturumlar söz konusudur.
1. Sunucu gerçekten açık mı?
Müşteri panelinde hizmetin güç durumuna ve kaynak grafiklerine bakın. CPU grafiği belirli bir andan sonra düz bir çizgiye dönmüşse makine kapanmış veya donmuş demektir; o durumda kendi bilgisayarınızda arayacak bir şey yoktur.
Aynı anda durum sayfasına da bakın. Planlı bir bakım veya genel bir kesinti varsa teşhis orada biter.
2. Sorun sizin tarafınızda mı?
Bu adım bedava ve şaşırtıcı sıklıkta cevabı veriyor: telefonunuzun mobil verisinden bağlanmayı deneyin.
- Mobil veriden bağlanabiliyorsanız sorun sunucuda değil, bulunduğunuz ağdadır. Çoğu kurumsal ağ ve bazı otel ağları 22 ile 3389 portlarına giden trafiği dışarı kapatır.
- Hiçbir ağdan bağlanamıyorsanız 3. adıma geçin.
İkinci ve çok sık görülen sebep: kendi IP adresiniz değişti. Güvenlik duvarında SSH veya RDP erişimini yalnızca kendi adresinize açtıysanız — ki sunucu güvenliği adımlarında önerilen budur — operatörünüz adresi yenilediği anda kendinizi dışarıda bırakırsınız. Tarayıcıdan güncel adresinizi öğrenip kuralı güncellemek yeterlidir.
3. Paket sunucuya ulaşıyor mu?
ping -c 5 185.137.98.29
mtr -r -c 30 185.137.98.29ping yanıt vermiyorsa bu tek başına "sunucu kapalı" demek değildir; birçok yapılandırmada ICMP bilerek kapatılır. Asıl bilgi mtr çıktısındadır: ara atlamalar sağlıklı ilerleyip son satırda tam kayıp görünüyorsa yol açıktır, hedef cevap vermiyordur. Yol ortada kesiliyorsa sorun ağdadır ve sunucu içinde çözülmez.
4. Port dışarıdan açık mı?
Ağ katmanı ile kimlik doğrulamayı ayıran adım budur.
nc -vz 185.137.98.29 22Windows'ta PowerShell ile:
Test-NetConnection 185.137.98.29 -Port 3389Sonucun anlamı nettir. Bağlantı kuruluyorsa ağ ve güvenlik duvarı sorunsuzdur, hata kimlik doğrulamadadır. Zaman aşımına uğruyorsa bir güvenlik duvarı paketi sessizce düşürüyordur. "Refused" yanıtı geliyorsa makine ayaktadır ama o portta dinleyen bir servis yoktur.
5. Kimlik doğrulama reddediliyorsa
SSH'te ssh -v çıktısı hangi anahtarın denendiğini ve girişin nerede reddedildiğini gösterir. En sık iki sebep, ~/.ssh ile authorized_keys izinlerinin fazla açık olması ve bilgisayarınızdaki birden fazla anahtarın sırayla denenip deneme sınırına takılmasıdır; ikisinin de çözümü SSH ile bağlanma rehberinde duruyor.
RDP'de sırayla şuna bakın: kullanıcı "Uzak Masaüstü Kullanıcıları" grubunda mı, hesap kilitleme politikası yüzünden kilitlenmiş mi, parolanın süresi dolmuş mu. Ayrıntılar RDP ile Windows sunucuya bağlanma yazısında; Windows Server kurulu bir VDS'te bu ayarların tamamı aynı yerdedir.
6. Konsol: ağı ve SSH'i birlikte atlayan yol
Buraya kadar sonuç alamadıysanız müşteri panelindeki konsol erişimini kullanın. Konsol ağ yolundan ve SSH servisinden bağımsız çalışır, yani ikisi de bozukken bile açılır. Sanal sunucu paketlerinde konsol ve yeniden kurulum panelden yapılır.
Konsola girdikten sonra dört komut çoğu vakayı kapatır:
systemctl status ssh
ss -tulpn | grep -E ':22|:3389'
ufw status verbose
df -hSon komutu atlamayın: dolu bir disk bağlantıyı kopartır. Oturum açılırken geçici dosya yazılamadığı için giriş sessizce başarısız olur; belirtisi bir bağlantı sorununa benzer ama sebebi değildir. Nasıl çözüleceği ayrı yazıda: disk doldu
Ne zaman destek talebi açmalı
Kendi başınıza uğraşmanın anlamlı olduğu yer buraya kadar. Şu dört durumda doğrudan müşteri panelinden destek talebi açın:
- Panelde sunucu çalışır görünüyor ama konsol da açılmıyor veya ekran donmuş.
mtrçıktısındaki kopukluk sağlayıcı ağının içindeki bir atlamada.- Aynı anda birden fazla sunucunuza erişemiyorsunuz.
- Konsoldan girdiniz, servis çalışıyor ve güvenlik duvarı açık, ama port dışarıdan hâlâ kapalı görünüyor.
Talebe hata mesajının tam metnini, denediğiniz IP ile portu, mtr çıktısını ve sorunun başladığı saati ekleyin. Bu dört bilgi karşı taraftaki ilk soruların tamamını baştan cevaplar ve çözümü tek turda bitirir. Henüz müşteri değilseniz iletişim sayfası daha hızlıdır.
Sunucuyu henüz almadıysanız ve erişim modeli konusunda kararsızsanız, iki şablonun yönetim yolunu ve aylık tutarını yan yana koyan sayfa şurada: hangisi işinize daha uygun, güncel fiyatlarla