Перейти к содержимому

База знаний

Сервер отказал в подключении: проверьте адрес и порт SSH. Профиль не запущен

Здесь важны обе половины. Первая говорит, что случилось у вашего сервера, а вторая что профиль не запущен, и в этом весь смысл: без туннеля браузер пришёл бы на сайт с адреса этого компьютера.

Профиль остался закрытым

Отказ означает, что не открылось ничего. Окно, поднятое без туннеля, отдало бы сайту ваш настоящий адрес, пока профиль утверждает, что выходит совсем в другом месте.

Так ведёт себя любая дорога до запуска, включая расписание и прогон сценария.

Отказ здесь дешевле утечки

В профиле ничего не меняется и никуда ничего не уходит. Вы получаете окно обратно с названной причиной, а не сессию, открытую не с того адреса.

Чаще всего дело в порте

Так отвечает машина, до которой достучались, когда на этом порту никто не слушает. По умолчанию SSH стоит на порту двадцать два, и хостинги переносят его часто.

Сверьте порт в записи прокси с тем, который сервер действительно занимает.

Адрес ведёт не туда

Имя, которое до сих пор ведёт на машину, уже не вашу, отвечает ровно как закрытый порт. Запись в библиотеке будет указывать на прежнюю, пока вы её не поправите.

Между вами и сервером стоит запрет

Запрет хостинга, правило облачной группы или собственные правила сервера отворачивают подключения с вашего адреса. С этой стороны это неотличимо от «никто не слушает».

Попробуйте тот же адрес и порт из другой сети, прежде чем менять что-то на сервере.

Проверьте до запуска

Кнопка проверки у записи прокси поднимает настоящий туннель и тут же снимает его, поэтому она падает по той же причине, по которой упал бы запуск.

На подъём туннеля она даёт двадцать секунд и только потом считает попытку неудавшейся.

Как собрать улики

Нажмите проверку у записи, чтобы отказ был свежим, и запишите точное время и имя профиля.

Пишите с экрана поддержки. В отчёте, который едет с письмом, нет ни пароля от сервера, ни файла ключа: они вырезаются до того, как отчёт покинет компьютер.

Чего эта статья не разбирает

  • Вход, который сервер не принял. Там строка называет имя пользователя ключ или пароль.
  • Сменившийся ключ сервера. Там предлагают забыть прежний ключ и попробовать снова.
  • Настройку самого сервера SSH. Статья о том, как достучаться до уже работающего.

Где это решается

Каждое утверждение выше это одно место в коде и один стенд.

Настоящий туннель поднимается до настоящего сервера, и профиль без него не открывается
apps/desktop/test/выход-по-ssh.js
Профиль, выходом которого пользоваться нельзя, напрямую не открывается
apps/desktop/test/прокси-с-паролем-живьём.js
Кнопка проверки идёт той же дорогой, что и запуск
apps/desktop/test/proxy-check-uses-bridge.js
Отказ несёт причину, а не роняет действие молча
apps/web/test/отказ-не-молчит.js

Вопросы

Виден ли мой пароль другим программам?
Нет. Он передаётся через закрытый канал на этом компьютере, а в Windows нужен файл ключа, потому что пароль там безопасно передать нечем.
Может ли профиль выйти напрямую вместо туннеля?
Никогда. Не поднялся туннель значит профиль не открылся, и исключений у этого правила нет.
На каком порту работает браузер?
На местном порту этого компьютера, который держит туннель. Браузер говорит с этим портом и про SSH не знает ничего.

Так и не вышло

Поддержка читает отчёт, который едет вместе с письмом, и отвечает причиной, а не списком советов.