ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
Сеть и IP

Нет подключения к серверу? Диагностика с помощью ping, tcping и mtr

5 шагов 17 мин чтения 8 просмотров 0
Содержание

Таймауты SSH, неудачные подключения по удалённому рабочему столу и неоткрывающиеся сайты — самые частые проблемы с серверами. Причина может быть в вашей локальной сети, в канале на маршруте, в файрволе сервера или в том, что сам сервис не запущен. Если проверять в порядке «доступен ли сервер, открыт ли порт, как выглядит маршрут», большинство проблем удаётся локализовать за несколько минут.

Главное

  • Проблемы с подключением к серверу удобно диагностировать в порядке «ping — доступность, tcping — порты, mtr — маршрут, VNC — состояние внутри сервера», что позволяет найти большинство неисправностей за несколько минут.
  • Отсутствие ответа на ping не всегда означает, что сервер недоступен, потому что многие серверы и файрволы отключают ICMP, поэтому нужна дополнительная проверка порта через tcping, nc или Test-NetConnection.
  • Результат проверки порта Connection refused означает, что сервер доступен, но на этом порту ничего не слушает, а timed out обычно указывает на файрвол, закрытое правило группы безопасности или проблему на маршруте.
  • Если в отчёте mtr потери начинаются на определённом хопе и продолжаются до последнего, проблема находится на этом хопе или рядом с ним, а потери только на одном промежуточном хопе при нормальной конечной точке обычно вызваны ограничением ICMP на маршрутизаторе и их можно игнорировать.
  • И облачные, и выделенные серверы IMIDC предоставляют в клиентском центре VNC-консоль для проверки изнутри сервера, а техническая поддержка IMIDC отвечает на тикеты 24/7.

Для кого эта статья / что понадобится

  • Локальный компьютер: Windows 10/11, macOS или Linux.
  • Публичный IP сервера и нужный порт (SSH по умолчанию — 22, RDP — 3389, сайты — 80/443).
  • Доступ в клиентский центр IMIDC, чтобы проверить статус сервера и воспользоваться VNC-консолью.

Инструкция / шаги

1. Сначала исключите самые простые причины

Прежде чем запускать тесты, проверьте три вещи: сервер отображается как работающий в клиентском центре; срок услуги не истёк и лимит трафика не превышен; другие сайты с вашего компьютера открываются нормально. Если подключиться не удаётся одновременно с нескольких устройств в разных сетях, переходите к следующим шагам.

2. ping: проверка доступности IP

# Windows (send 20 packets)
ping -n 20 SERVER_IP
# macOS / Linux
ping -c 20 SERVER_IP
  • Ответы есть, потерь пакетов нет: сетевой уровень в целом в порядке, проблема, скорее всего, в порту или сервисе.
  • Все запросы завершаются таймаутом: сервер может быть выключен, IP заблокирован или помещён в blackhole (null route), либо на сервере отключён ICMP. Отсутствие ответа на ping ещё не значит, что подключиться невозможно — проверьте порт.

3. tcping / nc / telnet: проверка, открыт ли порт

Проверка порта отражает реальную ситуацию лучше, чем ping.

Windows (встроено в PowerShell):

Test-NetConnection SERVER_IP -Port 22

TcpTestSucceeded : True в выводе означает, что порт доступен. Для непрерывной проверки можно также использовать стороннюю утилиту tcping.exe: tcping -t SERVER_IP 22.

macOS / Linux:

# Test a port with nc: -z scans without sending data, -v shows details, -w 3 sets a 3-second timeout
nc -zv -w 3 SERVER_IP 22
# Or use telnet (install separately)
telnet SERVER_IP 22
# For websites, check the HTTP response directly
curl -I -m 10 https://your-domain.com

Как читать результаты:

  • succeeded / Connected: порт открыт, проблема на уровне приложения (логин/пароль, ключи, конфигурация приложения).
  • Connection refused: сервер доступен, но на этом порту ничего не слушает. Обычно сервис не запущен или порт был изменён.
  • timed out: пакеты отбрасываются — чаще всего из-за файрвола, не открытого правила группы безопасности или проблемы на маршруте.

4. mtr / tracert: поиск проблемы на маршруте

Если ping показывает большие потери пакетов или порт отвечает таймаутом, нужно выяснить, на каком участке пути проблема.

# Install on Linux
apt install -y mtr-tiny      # Debian / Ubuntu
dnf install -y mtr           # Rocky / AlmaLinux
# Install on macOS (requires Homebrew)
brew install mtr

# Send 100 packets and generate a report
sudo mtr -rwc 100 SERVER_IP

В Windows можно использовать встроенные команды:

tracert SERVER_IP
pathping SERVER_IP

На что смотреть: если потери начинаются на определённом хопе и сохраняются вплоть до последнего, проблема на этом хопе или рядом с ним. Если потери видны только на одном промежуточном хопе, а с конечной точкой всё в порядке, скорее всего, это маршрутизатор ограничивает ICMP, и на это можно не обращать внимания. Если ICMP фильтруется, можно воспользоваться NextTrace в режиме TCP: nexttrace -T -p 22 SERVER_IP.

5. Проверка изнутри сервера через VNC

Если подключиться с локального компьютера не удаётся, откройте VNC-консоль в клиентском центре, войдите на сервер и проверьте сервисы и файрвол:

# Check which ports are listening
ss -tlnp
# Check SSH service status
systemctl status ssh      # Debian / Ubuntu
systemctl status sshd     # Rocky / AlmaLinux
# View firewall rules
ufw status verbose
firewall-cmd --list-all
iptables -L -n --line-numbers
# Test the server's own outbound connectivity
ping -c 4 1.1.1.1

Если сервер вообще не может выйти в интернет, возможно, была изменена конфигурация сетевого интерфейса. Проверьте, нормально ли выглядит вывод ip addr и ip route.

6. Что указать при создании тикета

Чтобы наши инженеры быстро нашли проблему, укажите в тикете:

  1. IP сервера и название продукта (не отправляйте пароли в тикете; если потребуется вход, мы договоримся об этом отдельно).
  2. Когда началась проблема, продолжается ли она и какие порты или сервисы затронуты.
  3. Ваш внешний IP, регион и провайдера (их можно посмотреть на сайтах вроде ipinfo.io).
  4. Результаты mtr или tracert от вас до сервера, а также вывод Test-NetConnection / nc.
  5. Если удаётся войти через VNC — результаты mtr по обратному маршруту от сервера до вашего IP.
  6. Меняли ли вы недавно настройки файрвола, порт SSH или сетевую конфигурацию.

Частые вопросы (FAQ)

Ping не проходит, но сайт открывается. Это проблема?

Нет. Многие серверы и файрволы отключают ICMP; если порты ваших сервисов работают, всё в порядке.

Не могу подключиться только я, у остальных всё нормально?

Скорее всего, дело в маршруте вашего провайдера или ваш IP заблокирован файрволом сервера (например, fail2ban). Попробуйте подключиться через мобильную точку доступа и проверьте список блокировок через VNC.

После смены порта SSH не удаётся подключиться?

Убедитесь, что новый порт разрешён в файрволе. В системах с SELinux также нужно выполнить semanage port -a -t ssh_port_t -p tcp NEW_PORT.

Сервер внезапно полностью пропал, и все ping завершаются таймаутом?

Возможно, сервер попал под DDoS-атаку и временно помещён в blackhole, либо произошёл сбой ядра. Сначала проверьте статус в клиентском центре, затем создайте тикет для подтверждения.

Итоги

При диагностике проблем с подключением двигайтесь в таком порядке: «ping — доступность, tcping — порты, mtr — маршрут, VNC — состояние внутри сервера». Подавляющее большинство проблем вы сможете найти самостоятельно. И облачные, и выделенные серверы IMIDC имеют VNC-консоль в клиентском центре для самостоятельного восстановления. Если вы убедились, что проблема на стороне маршрута или дата-центра, приложите результаты описанных тестов к тикету — наша служба технической поддержки на связи и отвечает 24/7.

Читайте также

Помог ли вам данный ответ?

Похожие руководства