All Products
Search
Document Center

Bastionhost:Masalah koneksi server

Last Updated:Apr 11, 2026

Tinjau masalah dan solusi umum berikut sebelum mengajukan tiket dukungan. Halaman ini mencakup kegagalan konektivitas, error autentikasi, dan masalah akun yang terjadi saat Anda menghubungkan ke server melalui Bastionhost.

Masalah konektivitas server

Apa yang harus saya lakukan jika gagal mengakses server melalui Bastionhost?

Gejala

Anda tidak dapat terhubung ke server melalui instans Bastionhost.

Langkah 1: Uji konektivitas

Mulailah dengan menguji koneksi antara instans Bastionhost dan alamat IP serta Port server. Untuk informasi selengkapnya, lihat Network diagnostics.

Langkah 2: Troubleshoot berdasarkan hasil pengujian

Jika pengujian konektivitas gagal

Periksa item-item berikut secara berurutan:

  1. Port server non-standar. Periksa apakah nomor Port server telah diubah ke Port protokol non-standar. Jika ya, ubah Port layanan host pada halaman Assets di Konsol Bastionhost. Untuk informasi selengkapnya, lihat Modify the service port of a host.

  2. Aturan security group. Periksa apakah security group mengizinkan traffic dari alamat IP egress instans Bastionhost. Anda dapat menemukan alamat IP egress tersebut di daftar instans pada Konsol Bastionhost. Untuk informasi selengkapnya tentang cara menambahkan aturan security group, lihat Manage security group rules.

  3. Kebijakan keamanan sisi server. Periksa apakah kebijakan keamanan pada server memblokir akses dari instans Bastionhost. Periksa kebijakan pemblokiran di:

    • Network ACLs

    • Security groups

    • Cloud Firewall

    • Firewall internal server, seperti iptables atau Windows Firewall

  4. Kontrol akses berbasis host. Periksa apakah file konfigurasi /etc/hosts.allow dan /etc/hosts.deny pada server membatasi akses dari instans Bastionhost.

  5. Kebijakan Cloud Firewall. Periksa apakah proteksi Cloud Firewall diaktifkan untuk instans Bastionhost dan apakah ada kebijakan keamanan yang dikonfigurasi untuk memblokir akses. Untuk informasi selengkapnya, lihat Best practices for access policies in a joint deployment of Cloud Firewall and Bastionhost.

  6. Konektivitas jaringan internal. Jika instans Bastionhost gagal mengakses server melalui jaringan internal, periksa apakah koneksi jaringan telah terjalin di antara keduanya. Untuk informasi selengkapnya, lihat Best practices for hybrid operations and maintenance (O&M) scenarios.

  7. Konflik alamat IP. Periksa apakah alamat IP server bentrok dengan alamat IP egress instans Bastionhost atau alamat IP yang di-resolve dari titik akhir internal. Konflik tersebut dapat mencegah data server mencapai instans Bastionhost.

  8. IP publik pada jaringan pribadi. Periksa apakah server menggunakan Alamat IP publik untuk jaringan pribadi. Jika iya, Anda dapat mengonfigurasi pengaturan ini di Bastionhost. Untuk informasi selengkapnya, lihat Configure Bastionhost.

Jika pengujian konektivitas berhasil

  1. Coba terhubung langsung ke server dengan melewati instans Bastionhost.

  2. Jika Anda dapat terhubung ke server secara langsung tetapi tidak melalui instans Bastionhost, periksa pesan error spesifik. Untuk informasi selengkapnya, lihat Common Bastionhost O&M errors.

Jika langkah-langkah troubleshooting di atas tidak menyelesaikan masalah, Anda dapat mengajukan tiket.

Masalah autentikasi

Apa yang harus saya lakukan jika terjadi error verifikasi password untuk akun host baru?

Gejala 1: Verifikasi timeout atau gagal

Penyebab

Timeout verifikasi biasanya disebabkan oleh ketidaktersediaan jaringan.

Solusi

Mulailah dengan menguji konektivitas antara instans Bastionhost dan aset. Untuk informasi selengkapnya, lihat Network diagnostics.

  • Jika konektivitas abnormal, koneksi jaringan antara instans Bastionhost dan host mungkin tidak tersedia. Untuk informasi selengkapnya, lihat What do I do if I fail to access a server through Bastionhost?

  • Jika konektivitas normal tetapi verifikasi tetap timeout atau gagal, sinkronisasi jaringan mungkin mengalami penundaan. Simpan password akun ke instans Bastionhost, lalu coba lakukan O&M pada aset tersebut. Untuk informasi selengkapnya tentang cara menyimpan password akun ke Bastionhost, lihat Configure a host account.

Gejala 2: Verifikasi gagal karena password salah

Penyebab

Password akun yang dimasukkan di Bastionhost tidak sesuai dengan password yang ditetapkan pada aset.

Solusi

  • Saat melakukan autentikasi password, password akun yang Anda masukkan harus sama dengan yang ditetapkan pada aset. Periksa apakah Anda memasukkan password akun yang benar. Untuk informasi selengkapnya, lihat Configure a host account.

  • Jika Anda melakukan O&M pada host Linux, periksa apakah akun root atau autentikasi password dinonaktifkan dalam file sshd_config.

Apa yang harus saya lakukan jika gagal mengakses server dari Bastionhost menggunakan autentikasi berbasis kunci?

Catatan

Masalah ini hanya terjadi pada instans Bastionhost yang menjalankan versi sebelum V3.2.38.

Gejala

Autentikasi berbasis kunci gagal saat Anda mencoba mengakses server melalui Bastionhost.

Penyebab

Pada beberapa sistem operasi, seperti Rocky 9 dan Ubuntu 22.04 atau versi lebih baru, server yang menggunakan OpenSSH 8.7 atau versi lebih baru secara default menonaktifkan algoritma signature kunci publik ssh-rsa. Hal ini menyebabkan kegagalan saat Bastionhost mencoba mengakses server menggunakan autentikasi berbasis kunci.

Solusi

Konfigurasikan file sshd_config pada server untuk mengaktifkan secara manual algoritma signature kunci publik ssh-rsa:

  1. Buka file konfigurasi sshd_config.

    vim /etc/ssh/sshd_config
  2. Tambahkan konten berikut ke file konfigurasi sshd_config dan simpan file tersebut.

    HostKeyAlgorithms +ssh-rsa
    PubkeyAcceptedAlgorithms +ssh-rsa
  3. Restart layanan sshd.

    systemctl restart sshd

Masalah akun dan session

Mengapa host tidak ditampilkan di halaman O&M?

Gejala

Tidak ada host yang muncul di halaman O&M page setelah Anda login ke Bastionhost.

Penyebab A: Izin tidak tersedia

Pengguna Resource Access Management (RAM) tidak diberikan izin pada host tersebut.

Solusi: Berikan izin kepada Pengguna RAM pada host tersebut, lalu periksa kembali. Untuk informasi selengkapnya, lihat Grant a user permissions on assets and asset accounts.

Penyebab B: Session pengguna salah

Anda tidak login sebagai Pengguna RAM yang benar.

Solusi: Login ke Konsol Bastionhost sebagai Pengguna RAM yang telah diberikan izin pada host tersebut.

Mengapa akun EMPTY ditampilkan setelah saya login ke Bastionhost?

Gejala

Setelah Anda login ke Bastionhost, akun berlabel EMPTY ditampilkan.

Penyebab

Jika Anda memilih Unauthorized Asset Accounts Are Allowed di Pengaturan Sistem dan memberikan izin kepada insinyur O&M hanya pada aset tetapi tidak pada akun host-nya, akun berlabel EMPTY akan ditampilkan saat login.

Solusi

Berikan izin kepada pengguna pada akun host. Untuk informasi selengkapnya, lihat Grant a user permissions on an asset account.Authorization settings