All Products
Search
Document Center

Bastionhost:Pesan error O&M umum

Last Updated:Apr 01, 2026

Halaman ini mencakup error umum yang terjadi selama operasi O&M SSH, RDP, dan database di Bastionhost, beserta langkah-langkah untuk mengatasinya.

Error O&M SSH

Sidik jari host tidak valid

Invalid host fingerprint

Bastionhost V3.2 mencatat sidik jari unik untuk setiap host. Jika sidik jari berubah, autentikasi gagal.

Solusi: Hapus sidik jari host di pengaturan informasi host, lalu coba login kembali. Untuk detailnya, lihat Hapus sidik jari host.

Sidik jari berubah dalam skenario berikut:

SkenarioPenyebab
Instalasi ulang sistem operasiLayanan SSH direset, menghasilkan sidik jari baru.
Penggantian pasangan kunci SSHMengganti pasangan kunci SSH server mengubah sidik jari.
Perubahan algoritma enkripsi atau metode pertukaran kunciMengubah konfigurasi server SSH untuk menggunakan algoritma atau metode berbeda memengaruhi sidik jari.
Perubahan konfigurasi layanan SSHPerubahan pada pengaturan kunci dan autentikasi dalam konfigurasi server SSH dapat memengaruhi sidik jari.
Kloning atau migrasi serverInstans baru mungkin menghasilkan kunci SSH baru.
Pemulihan snapshot mesin virtualKunci SSH kembali ke kondisinya saat snapshot dibuat.
Pembaruan perangkat lunak server SSHBeberapa pembaruan mengubah konfigurasi kunci, yang memengaruhi sidik jari.
Sertifikat kedaluwarsa atau tidak validUntuk kunci SSH berbasis sertifikat, sertifikat yang kedaluwarsa atau diperbarui mengubah sidik jari.

Koneksi ditolak (111)

connect to [Default Network] xx.xx.xx.xx:xx failed, Connection refused(111)

Bastionhost tidak dapat menjangkau host target. Periksa hal berikut:

Kemungkinan penyebabTindakan
Konfigurasi port salahVerifikasi bahwa port protokol host yang dikonfigurasi di Bastionhost benar. Lihat Konfigurasi Bastionhost.
Akses diblokir oleh security group atau firewallPeriksa apakah Cloud Firewall diaktifkan untuk instans Bastionhost dan apakah ada kebijakan keamanan yang memblokir akses ke port tertentu. Lihat Praktik terbaik kebijakan akses saat Cloud Firewall diterapkan bersama Bastionhost.

Error handshake SSH

SSH protocol handshake error, Socket error: Connection reset by peer

Firewall atau kebijakan konfigurasi memblokir koneksi.

Solusi:

  1. Periksa apakah alamat IP Bastionhost ada di /etc/hosts.allow pada server target. Jika tidak, tambahkan.

  2. Periksa apakah alamat IP Bastionhost ada di /etc/hosts.deny. Jika ada, hapus.

  3. Periksa apakah ada perangkat jaringan antara Bastionhost dan server yang memblokir koneksi.

Untuk informasi lebih lanjut, lihat Masalah terkait koneksi Bastionhost ke server.

Izin ditolak

Permission denied, please try again

Periksa penyebab berikut:

Kemungkinan penyebabTindakan
Akun atau password salahVerifikasi kredensial logon yang dikonfigurasi untuk host di Bastionhost.
Login root dinonaktifkanJika login sebagai root, pastikan PermitRootLogin=yes diatur dalam file ssh_config.
Batasan login tambahanPeriksa /var/log/secure dan /var/log/messages untuk batasan login seperti persyaratan otentikasi dua faktor.

Gagal menghubungkan target SSH

ssh connect target xx failed (ssh: rejected: administratively prohibited (open failed))

Error ini biasanya disebabkan oleh masalah koneksi server proxy, seperti password server proxy yang kedaluwarsa. Verifikasi kredensial server proxy dan perbarui jika diperlukan.

Error O&M RDP

Permintaan CALs layanan Remote Desktop gagal

remote desktop service CALs request failed

Periksa hal berikut:

Kemungkinan penyebabTindakan
Lisensi Remote Desktop kedaluwarsaVerifikasi apakah lisensi Remote Desktop telah kedaluwarsa dengan menghubungkan ke server langsung dari komputer Windows lain.
Izin Remote Desktop dinonaktifkanPastikan izin Remote Desktop diaktifkan di server.

Kegagalan negosiasi keamanan NLA atau TLS

NLA or TLS security negotiation failure, Please check the username and password

Pertama, gunakan Microsoft Terminal Services Client (MSTSC) untuk terhubung langsung ke server, melewati Bastionhost, guna memverifikasi apakah Anda dapat login berhasil. Jika tetap tidak bisa login, lakukan troubleshooting berdasarkan skenario berikut.

Skenario 1: Network Level Authentication (NLA) diberlakukan

Periksa apakah Allow connections only from computers running Remote Desktop with Network Level Authentication dipilih di pengaturan remote sistem Windows. Jika dipilih, login otomatis melalui Bastionhost gagal bila salah satu kondisi berikut berlaku:

  • Akun dan password Windows tidak dihosting di Bastionhost.

  • Akun host belum diberikan kepada personel O&M.

  • Akun atau password salah.

Skenario 2: Layanan Remote Desktop Session Host kedaluwarsa

Periksa apakah role service Remote Desktop Session Host diinstal pada instans ECS. Saat diinstal, layanan ini memungkinkan lebih dari dua login simultan. Jika lisensi layanan kedaluwarsa, RDP menjadi tidak tersedia secara default, meskipun sertifikat server mungkin tetap tersimpan di cache lokal.

Untuk menguji hal ini, lakukan koneksi dari beberapa lingkungan. Untuk mengonfigurasi login multi-pengguna, lihat Konfigurasi login multi-pengguna untuk instans ECS Windows.

Skenario 3: Akun standar tidak dapat terhubung

Jika hanya akun Administrator yang berhasil terhubung sedangkan akun standar tidak bisa, artinya akun standar tidak memiliki izin akses remote. Secara default, hanya administrator yang memiliki izin ini. Untuk memberikannya, tambahkan akun tersebut di Remote Desktop di pengaturan sistem Windows Anda.

Error O&M database

SQL Server: Error protokol dalam aliran TDS

[SQL Server Native Client 11.0] Protocol error in TDS stream (0)

Tutup koneksi ke server database atau keluar dari Navicat, lalu buka kembali dan coba lagi. Jika error tetap muncul, ganti ke tool koneksi database lain.

Bad handshake

bad handshake

Periksa penyebab berikut:

Kemungkinan penyebabTindakan
Ketidaksesuaian antara nama domain dan alamat IPAlamat database yang disimpan di Bastionhost berupa nama domain. Gunakan nama domain, bukan alamat IP, saat melakukan koneksi.
Spasi dalam nama akun databaseHapus spasi dari nama akun database.
Putusnya koneksi jaringan antara Bastionhost dan databasePeriksa konfigurasi daftar putih.

Untuk informasi lebih lanjut, lihat Masalah terkait koneksi Bastionhost ke database.

Navicat 11: Koneksi ke server MySQL terputus

Lost connection to MySQL server at 'reading initial communication packet', system error: 0

Navicat 11 tidak kompatibel dengan fitur O&M database Bastionhost. Ganti ke Navicat for MySQL 12 atau Navicat for MySQL 15. Untuk daftar lengkap tool dan versi yang didukung, lihat Alat koneksi remote klien dan versi yang didukung.

DBeaver: Variabel sistem 'transaction_isolation' tidak dikenal

Unknown system variable 'transaction_isolation'

DBeaver tidak kompatibel dengan MySQL 5.6. Atasi masalah ini dengan salah satu opsi berikut:

  • Ubah driver protokol database ke MariaDB untuk koneksi tersebut.

  • Ganti ke tool koneksi database Navicat.

DBeaver: Metode autentikasi yang tersedia telah habis

Exhausted available authentication methods

Token O&M database telah kedaluwarsa. Minta token baru dan lakukan koneksi ulang.

DBeaver: Arraycopy di luar batas

arraycopy: last source index 262244 out of bounds for byte

Error ini disebabkan oleh ketidakcocokan versi DBeaver. Ganti ke tool koneksi yang didukung. Untuk rekomendasi tool dan versi, lihat Alat koneksi remote klien dan versi yang didukung.