Problemy z połączeniem ze stroną, DNS, SSH lub pocztą mogą mieć różne przyczyny. Port może być zamknięty, połączenie wychodzące może być blokowane, usługa może nie nasłuchiwać, a problem może dotyczyć uwierzytelniania lub certyfikatu. Poniższa lista pomaga sprawdzać te scenariusze w stałej kolejności, bez otwierania niepotrzebnych portów.
Spis treści
1. Ustal właściwy port dla usługi
Najpierw zapisz, z jaką usługą ma łączyć się aplikacja lub urządzenie. Test niewłaściwego portu może dać wynik, który nie opisuje problemu z właściwą usługą.
- HTTP: port
80. - HTTPS: port
443. - DNS over TCP: port
53. - SSH: port
22. - RDP: port
3389. - SMTP: port
25. - IMAP: port
143. - POP3: port
110. - SMTPS: port
465. - IMAPS: port
993. - POP3S: port
995.
To zestawienie portów dla usług webowych, DNS, zdalnej administracji i poczty potwierdza referencja portów. Zapisz także kierunek połączenia: przychodzące do serwera albo wychodzące z aplikacji do serwera.
2. Sprawdź osiągalność portu
- Wykonaj test dla właściwego adresu serwera i właściwego portu.
- Powtórz test z tej samej sieci, z której działa aplikacja lub klient pocztowy.
- Zapisz dokładny wynik: port dostępny, połączenie odrzucone, przekroczenie czasu oczekiwania albo błąd połączenia.
Test osiągalności pokazuje, czy połączenie może dotrzeć do wskazanego portu. Nie potwierdza jeszcze poprawnego logowania, działania aplikacji ani poprawności certyfikatu.
3. Odróżnij zamknięty port od blokady połączenia wychodzącego
Jeżeli test zwraca odmowę połączenia, sprawdź, czy usługa powinna przyjmować połączenia na tym porcie. Taki wynik wskazuje na potrzebę sprawdzenia portu po stronie serwera i statusu usługi.
Jeżeli test kończy się przekroczeniem czasu oczekiwania, sprawdź zaporę sieciową po stronie klienta, sieci i serwera. Przy połączeniu wychodzącym zapora może blokować ruch zanim dotrze on do docelowej usługi. Porównaj wynik z połączeniem z innej sieci, ale zachowaj ten sam adres i port.
Nie otwieraj dodatkowych portów tylko po to, aby ominąć błąd. Najpierw potwierdź, jaki port jest wymagany przez usługę, i sprawdź reguły zapory dla tego konkretnego kierunku.
4. Sprawdź, czy usługa nasłuchuje na właściwym porcie
Osiągalny adres nie oznacza, że usługa działa. Sprawdź status serwera lub aplikacji, która ma obsługiwać połączenie. Następnie porównaj skonfigurowany port z portem użytym w teście.
- Jeżeli usługa nie działa, uruchom ją zgodnie z procedurą administracyjną.
- Jeżeli usługa działa, sprawdź, czy nasłuchuje na właściwym porcie.
- Jeżeli port w konfiguracji usługi i port w kliencie są różne, ustaw tę samą wartość po obu stronach.
To rozróżnienie jest ważne: port może być dostępny w sieci, a sama usługa może nie nasłuchiwać. W takiej sytuacji zmiana reguły zapory nie naprawi usługi.
5. Zweryfikuj szyfrowanie i certyfikat
Porównaj ustawienie szyfrowania w kliencie z wybranym portem. Źródło rozróżnia porty SMTP, IMAP i POP3 oraz ich warianty oznaczone jako SMTPS, IMAPS i POP3S. Nie ustawiaj portu jednego wariantu razem z trybem szyfrowania przeznaczonym dla innego.
Jeśli port jest osiągalny, ale pojawia się błąd certyfikatu, traktuj go jako osobny problem od dostępności portu. Sprawdź nazwę serwera używaną przez klienta oraz ustawienia certyfikatu. Nie wyłączaj weryfikacji certyfikatu tylko po to, aby pominąć komunikat.
6. Sprawdź uwierzytelnianie po nawiązaniu połączenia
Gdy połączenie z portem działa, ale klient odrzuca dane logowania, port nie jest główną przyczyną problemu. Sprawdź nazwę użytkownika, hasło oraz wybraną usługę pocztową. Oddziel test połączenia od testu logowania, ponieważ poprawna osiągalność portu nie potwierdza poprawnego uwierzytelniania.
7. Przygotuj bezpieczne zgłoszenie problemu
Jeżeli problem nadal występuje, przekaż administratorowi lub pomocy technicznej:
- nazwę usługi,
- adres serwera i testowany port,
- kierunek połączenia,
- dokładny wynik testu,
- informację, czy błąd dotyczy osiągalności, certyfikatu, logowania czy działania usługi,
- czas wykonania testu oraz informację o użytej sieci.
Nie przekazuj haseł ani kluczy prywatnych. Do czasu ustalenia przyczyny pozostaw otwarte tylko porty wymagane przez działającą usługę.
Co zrobić, jeśli wynik testu jest niejednoznaczny?
Powtórz test z właściwym portem, sprawdź zaporę dla ruchu wychodzącego i potwierdź status usługi. Następnie oddziel problemy warstwy połączenia od błędów certyfikatu i uwierzytelniania. Taka kolejność ogranicza ryzyko zmiany konfiguracji, która nie dotyczy źródła problemu.
