Ошибки

Ошибка SSH Connection refused: сервер отказывает в подключении

По этому адресу ответили, но подключение к порту SSH отклонили: там никто не принимает подключения или фаервол отвечает отказом. Дело не в пароле и не в ключе — до входа ssh не дошёл.

Обновлено 09.10.2026≈ 5 мин чтения
Содержание 10

Что сделать прямо сейчас

  1. Проверьте IP в команде и сверьте его с панелью провайдера.
  2. Если сервер только что создан или перезагружен, подождите пару минут и попробуйте снова.
  3. Если SSH на сервере работает на другом порту, укажите его: ssh -p 2222 root@ВАШ_IP.
  4. Если не помогло, зайдите на сервер через консоль в панели провайдера и проверьте службу SSH.

Как это сделать, рассказано в разделах «Шаг 3. Проверьте службу SSH через консоль» и «Шаг 4. Проверьте фаервол на сервере».

Вместо ВАШ_IP подставьте адрес своего сервера из панели провайдера. В примерах вывода стоит адрес 203.0.113.10 — у вас будет свой IP.

Что значит эта ошибка

ssh: connect to host 203.0.113.10 port 22: Connection refused

По этому адресу кто-то ответил, но подключение к порту 22 отклонил. Это значит, что на этом порту никто не принимает подключения: например, сервер SSH не запущен или работает на другом порту. Отказ может прислать и фаервол на сервере, если для порта в нём стоит правило «отклонять».

Чем эта ошибка отличается от соседних:

Шаг 1. Проверьте адрес и порт

Сверьте IP с панелью провайдера, цифра в цифру. С опечаткой вы стучитесь на чужой адрес, и отказ присылает чужой сервер.

По умолчанию ssh подключается к порту 22. Если вы или ваш администратор переносили SSH на другой порт, укажите его через -p:

ssh -p 2222 root@ВАШ_IP

Порт через двоеточие (root@ВАШ_IP:2222) ssh не понимает — получится другая ошибка, Could not resolve hostname.

Шаг 2. Подождите, если сервер загружается

Сразу после создания, перезагрузки или переустановки системы сервер SSH запускается не мгновенно. Подождите пару минут и повторите команду. Включён ли сервер, видно в панели провайдера.

Шаг 3. Проверьте службу SSH через консоль

Если отказ повторяется, зайдите на сервер через консоль в панели провайдера — она работает, даже когда SSH сломан. Посмотрите состояние службы SSH:

sudo systemctl status ssh

В строке Active написано, работает ли служба: active (running) — работает, failed — не смогла запуститься или упала. Под этой строкой команда показывает последние записи журнала службы, по ним можно понять причину. Если вывод открылся в режиме просмотра и приглашение не вернулось, нажмите q.

Если там не active (running), сначала проверьте файлы настроек: с ошибкой в них служба не запустится.

sudo sshd -t

Если ошибок нет, команда ничего не выведет. Если есть, она назовёт файл и номер строки, например:

/etc/ssh/sshd_config: line 8: Bad configuration option: StrictMods
/etc/ssh/sshd_config: terminating, 1 bad configuration options

Здесь в строке 8 опечатка в названии настройки. Откройте названный файл в редакторе nano, исправьте строку и сохраните:

sudo nano /etc/ssh/sshd_config

Снова выполните sudo sshd -t. Когда команда ничего не выведет, перезапустите службу. Если служба была остановлена, эта команда её запустит:

sudo systemctl restart ssh

Если systemctl отвечает, что службы ssh нет, сервер SSH не установлен. Поставьте его:

sudo apt update
sudo apt install openssh-server

Шаг 4. Проверьте фаервол на сервере

Фаервол ufw отвечает отказом, если для порта SSH в нём стоит правило reject («отклонить»). Посмотрите правила:

sudo ufw status

В колонке To — порт или название (22, 22/tcp, OpenSSH), в колонке Action — что с ним делать. Если у порта SSH там REJECT, удалите это правило: напишите delete, затем действие и то, что стоит в колонке To. Например:

sudo ufw delete reject 22/tcp

Затем разрешите SSH. Эта команда нужна и тогда, когда правила для SSH в списке нет совсем:

sudo ufw allow OpenSSH

Если SSH работает на другом порту, разрешите его номер: sudo ufw allow 2222/tcp. Подробнее о ufw — фаервол ufw в инструкции по настройке VPS.

Как проверить

Подключитесь снова: ssh root@ВАШ_IP. Если ssh спросил пароль, предложил ключ или задал вопрос о подлинности сервера, порт открыт и ошибка ушла.

Проверить подключение к порту можно и подробным отчётом:

ssh -v root@ВАШ_IP

Строка debug1: Connection established. значит, что подключение к порту прошло. Если дальше появилась другая ошибка, найдите её в таблице ниже.

Похожие ошибки

СообщениеЧем отличается
Connection timed outОтвета нет вовсе: адрес недоступен или фаервол молча отбрасывает подключения
No route to hostСистема сообщает, что пути до адреса нет
Could not resolve hostnameНе удалось узнать IP по имени — до подключения дело не дошло
kex_exchange_identificationПодключение к порту прошло, но сервер сразу его закрыл
ERR_CONNECTION_REFUSEDТакой же отказ, но в браузере, при открытии сайта

Источники

Сверено 9 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 09.10.2026