abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:00 | IT novinky

    Framework [ Next Gen ] Event 2026, dnes v 19:30 společnost Framework na YouTube něco představí.

    Ladislav Hagara | Komentářů: 0
    dnes 18:22 | Nová verze

    Byl vydán Mozilla Firefox 150.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 150 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    dnes 17:22 | Zajímavý software

    Byl představen (reddit, 𝕏) webový prohlížeč Brave Origin. Jedná se webový prohlížeč Brave bez VPN, krypto peněženky a odměn, tj. bez funkcí, ze kterých je vývoj Brave financován. Stojí jednorázově 59,99 dolarů. Verze pro Linux je zdarma.

    Ladislav Hagara | Komentářů: 1
    dnes 12:44 | IT novinky

    Tim Cook po 15 letech opustí post generálního ředitele americké technologické společnosti Apple. Od 1. září ho vystřídá John Ternus, který byl dosud odpovědný za hardware. Cook se stane předsedou představenstva. Cook vedl Apple od roku 2011, kdy funkci převzal od zesnulého spoluzakladatele společnosti Stevea Jobse.

    Ladislav Hagara | Komentářů: 1
    dnes 12:33 | Humor

    Evropská aplikace na ověřování věku uživatelů lze hacknout během dvou minut, navzdory tvrzením předsedkyně Evropské komise Uršuly von der Leyenové, že je tato aplikace 'technicky připravená pro ostré nasazení' a 'splňuje nejvyšší standardy ochrany osobních údajů na světě'. Zdrojové kódy aplikace byly Bruselem zveřejněny v repozitářích na GitHubu.

    MakeIranBombedAgain❗ | Komentářů: 2
    včera 15:33 | IT novinky

    Po 26 letech od protiprávního policejního zásahu, který byl spuštěn na základě podnětu společnosti Microsoft, Obvodní soud pro Prahu 2 rozsudkem potvrdil, že Mironet prokázal významnou část svého nároku na náhradu škody vůči Ministerstvu spravedlnosti ČR. Soudem nyní přiznaná část nároku znamená rekordní odškodné, jaké kdy české soudy přiznaly za nesprávný postup státu. Spor byl rozdělen na několik škod, u pravomocně uzavřených částí

    … více »
    Ladislav Hagara | Komentářů: 28
    včera 15:22 | Nová verze

    Lehké desktopové prostředí LXQt bylo vydáno ve verzi 2.4.0. Jde o převážně opravné vydání s drobnými vylepšeními podpory Waylandu.

    |🇵🇸 | Komentářů: 0
    včera 12:44 | IT novinky

    Počítačová hra Kingdom Come: Deliverance 2 českého studia Warhorse získala cenu BAFTA v kategorii nejlepší příběh. V konkurenci pěti dalších nominovaných děl porazila i úspěšnou francouzskou hru Clair Obscur: Expedition 33, která v letošním ročníku získala cenu za nejlepší hru roku.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Komunita

    Projekt KDE oslaví v říjnu 30 let. Matthias Ettrich poslal 14. října 1996 do diskusní skupiny comp.os.linux.misc zprávu, která započala historii projektu. Důležité milníky jsou zobrazeny na časové ose KDE.

    Ladislav Hagara | Komentářů: 2
    včera 02:55 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucí/ho projektu Debian (DPL, Wikipedie). Poprvé povede Debian žena. Novou vedoucí je Sruthi Chandran. Letos byla jedinou kandidátkou. Kandidovala již v letech 2020, 2021, 2024 a 2025. Na konferenci DebConf19 měla přednášku Is Debian (and Free Software) gender diverse enough?

    Ladislav Hagara | Komentářů: 16
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1373 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: http ok, https nefunguje

    24.3.2016 09:52 jany2 | skóre: 30 | blog: jany_blog
    http ok, https nefunguje
    Přečteno: 484×
    Uz nejaky cas pouzivam na apachy virtualhosty, kde to celkom dobre funguje. Popisem situaciu. Mozno je to trocha komplikovane, ale funguje to.
    Do netu mam verejnu IP (dynamicku dsl). Dalej je mikrotik kde je nastaveny staticky DNS, cize mam k IP adrese servera (kde je apache) pridelene mena, ktore som ziskal, resp. vytvoril na changeip
    www.web1.ddns.com >192.168.1.3
    web1.ddns.com >192.168.1.3
    www.web2.ddns.com >192.168.1.3
    web2.ddns.com >192.168.1.3
    ....
    Na tieto weby sa viem dostat ako z vonka, tak aj z vnutra. Teraz som sa zacal trocha zaujmat o https, tak som si na letsencrypt bez problemov vygeneroval certifikaty a nasadil som ich na web (drobna zmena v nastaveni vhostu).
    Ako prve som zacal testovat z vnutra (LAN tam kde je aj apache) a nezistil som ziadny problem, vsetko pekne funguje. Z vonka sa vsak uz na web nepripojim. Testoval som to najprv z lan, ale cez proxy a potom aj realne z vonka.
    Teraz neviem ako zistit, preco https z vonka nefunguje. Vedel by mi niekto helpnut ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Řešení dotazu:


    Odpovědi

    24.3.2016 10:38 Filip Jirsák
    Rozbalit Rozbalit vše Re: http ok, https nefunguje
    V uvedeném příkladu máte IPv4 adresy z privátního rozsahu, ty určitě nejsou z internetu dostupné. DNS záznamy musíte mít nasměrované na veřejnou IP adresu, a na danou IP adresu musí být možné navázat spojení na portu tcp/443 – buď tam bude přímo naslouchat webový server, nebo tu komunikaci NATem přepošlete někam dál.

    Není mi moc jasné, jak jste získal certifikáty od Let'S Encrypt, pokud nemáte HTTPS server dostupný z internetu. To jste doménové jméno ověřil přes DNS?
    24.3.2016 10:41 Ignotus
    Rozbalit Rozbalit vše Re: http ok, https nefunguje
    Bez presnejších informácií môžem len hádať, tak skúsim.

    Na ktorých rozhraniach apache počúva? Zvonku http funguje, ale https nie? Neblokuje ho firewall? Je v logu apache čokoľvek súvisiace s pokusom o prístup zvonku?

    A posledné - dúfam, že spomínané IP adresy sú vracané klientom na LAN, nie tím z internetu.
    Řešení 1× (kapo)
    24.3.2016 11:27 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: http ok, https nefunguje
    Ono je to takto:
    na mikrotiku mam staticke dns
    ip > dns > static
    Flags: D - dynamic, X - disabled, R - regexp 
     #     NAME              ADDRESS                                         TTL         
     0     www.web1.ddns.com 192.168.1.3                                     1d          
     1     web1.ddns.com     192.168.1.3                                     1d   
     2     www.web2.ddns.com 192.168.1.3                                     1d          
     3     web2.ddns.com     192.168.1.3                                     1d                 
        .....     
    
    Samozrejme v NAT mikrotiku mam pravidlo
    chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=80 
          protocol=tcp in-interface=pppoe-out1 dst-port=80 log=no log-prefix="" 
    
    A teraz ma hned napadlo, ze preco nemam pravidlo aj pre 443 ? Takze som vytvoril aj pre 443
    chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=443 
          protocol=tcp in-interface=pppoe-out1 dst-port=443 log=no log-prefix="" 
    
    a tym je problem vyrieseny
    thx 2 Filip Jirsák
    Samozrejme ze IP adresy 192.168.x.x niesu dostupne z internetu, ide to cez NAT (vid pravidla). Tu ide o to, aby boli pristupne www.web1.ddns.com ... z vnutra siete
    Certifikaty som ziskal beznym sposobom popisanom tu ano domenove meno bolo overene cez free dns (vytvorene na changeip). V najblizsej dobe sa chystam urobit automaticku obnovu certifikatov, popisanu na danom webe
    Nie som ziadna spolocnost ani nepracujem pre ziadnu firmu, mna len jednoducho bavia veci okolo linuxu a tak sa doma po veceroch hrajem. Ak sa mi nieco podari urobit, tak som rad a ak nie, tak hladam riesenie a casto krat ma to dovedie az na abclinuxu (kde je velka ochota poradit (linuxova podpora)).
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.