База знаний
Сервер отказал в подключении: проверьте адрес и порт SSH. Профиль не запущен
Профиль остался закрытым
Отказ означает, что не открылось ничего. Окно, поднятое без туннеля, отдало бы сайту ваш настоящий адрес, пока профиль утверждает, что выходит совсем в другом месте.
Так ведёт себя любая дорога до запуска, включая расписание и прогон сценария.
Отказ здесь дешевле утечки
Чаще всего дело в порте
Так отвечает машина, до которой достучались, когда на этом порту никто не слушает. По умолчанию SSH стоит на порту двадцать два, и хостинги переносят его часто.
Сверьте порт в записи прокси с тем, который сервер действительно занимает.
Адрес ведёт не туда
Имя, которое до сих пор ведёт на машину, уже не вашу, отвечает ровно как закрытый порт. Запись в библиотеке будет указывать на прежнюю, пока вы её не поправите.
Между вами и сервером стоит запрет
Запрет хостинга, правило облачной группы или собственные правила сервера отворачивают подключения с вашего адреса. С этой стороны это неотличимо от «никто не слушает».
Попробуйте тот же адрес и порт из другой сети, прежде чем менять что-то на сервере.
Проверьте до запуска
Кнопка проверки у записи прокси поднимает настоящий туннель и тут же снимает его, поэтому она падает по той же причине, по которой упал бы запуск.
На подъём туннеля она даёт двадцать секунд и только потом считает попытку неудавшейся.
Как собрать улики
Нажмите проверку у записи, чтобы отказ был свежим, и запишите точное время и имя профиля.
Пишите с экрана поддержки. В отчёте, который едет с письмом, нет ни пароля от сервера, ни файла ключа: они вырезаются до того, как отчёт покинет компьютер.
Чего эта статья не разбирает
- Вход, который сервер не принял. Там строка называет имя пользователя ключ или пароль.
- Сменившийся ключ сервера. Там предлагают забыть прежний ключ и попробовать снова.
- Настройку самого сервера SSH. Статья о том, как достучаться до уже работающего.
Где это решается
Каждое утверждение выше это одно место в коде и один стенд.
- Настоящий туннель поднимается до настоящего сервера, и профиль без него не открывается
- apps/desktop/test/выход-по-ssh.js
- Профиль, выходом которого пользоваться нельзя, напрямую не открывается
- apps/desktop/test/прокси-с-паролем-живьём.js
- Кнопка проверки идёт той же дорогой, что и запуск
- apps/desktop/test/proxy-check-uses-bridge.js
- Отказ несёт причину, а не роняет действие молча
- apps/web/test/отказ-не-молчит.js
Вопросы
- Виден ли мой пароль другим программам?
- Нет. Он передаётся через закрытый канал на этом компьютере, а в Windows нужен файл ключа, потому что пароль там безопасно передать нечем.
- Может ли профиль выйти напрямую вместо туннеля?
- Никогда. Не поднялся туннель значит профиль не открылся, и исключений у этого правила нет.
- На каком порту работает браузер?
- На местном порту этого компьютера, который держит туннель. Браузер говорит с этим портом и про SSH не знает ничего.
Так и не вышло
Поддержка читает отчёт, который едет вместе с письмом, и отвечает причиной, а не списком советов.