Portál AbcLinuxu, 10. května 2025 08:44

Dotaz: http ok, https nefunguje

24.3.2016 09:52 jany2 | skóre: 30 | blog: jany_blog
http ok, https nefunguje
Přečteno: 462×
Odpovědět | Admin
Uz nejaky cas pouzivam na apachy virtualhosty, kde to celkom dobre funguje. Popisem situaciu. Mozno je to trocha komplikovane, ale funguje to.
Do netu mam verejnu IP (dynamicku dsl). Dalej je mikrotik kde je nastaveny staticky DNS, cize mam k IP adrese servera (kde je apache) pridelene mena, ktore som ziskal, resp. vytvoril na changeip
www.web1.ddns.com >192.168.1.3
web1.ddns.com >192.168.1.3
www.web2.ddns.com >192.168.1.3
web2.ddns.com >192.168.1.3
....
Na tieto weby sa viem dostat ako z vonka, tak aj z vnutra. Teraz som sa zacal trocha zaujmat o https, tak som si na letsencrypt bez problemov vygeneroval certifikaty a nasadil som ich na web (drobna zmena v nastaveni vhostu).
Ako prve som zacal testovat z vnutra (LAN tam kde je aj apache) a nezistil som ziadny problem, vsetko pekne funguje. Z vonka sa vsak uz na web nepripojim. Testoval som to najprv z lan, ale cez proxy a potom aj realne z vonka.
Teraz neviem ako zistit, preco https z vonka nefunguje. Vedel by mi niekto helpnut ?
upozornujem, ze v linuxe som vecny zaciatocnik ...

Řešení dotazu:


Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

24.3.2016 10:38 Filip Jirsák
Rozbalit Rozbalit vše Re: http ok, https nefunguje
Odpovědět | | Sbalit | Link | Blokovat | Admin
V uvedeném příkladu máte IPv4 adresy z privátního rozsahu, ty určitě nejsou z internetu dostupné. DNS záznamy musíte mít nasměrované na veřejnou IP adresu, a na danou IP adresu musí být možné navázat spojení na portu tcp/443 – buď tam bude přímo naslouchat webový server, nebo tu komunikaci NATem přepošlete někam dál.

Není mi moc jasné, jak jste získal certifikáty od Let'S Encrypt, pokud nemáte HTTPS server dostupný z internetu. To jste doménové jméno ověřil přes DNS?
24.3.2016 10:41 Ignotus
Rozbalit Rozbalit vše Re: http ok, https nefunguje
Odpovědět | | Sbalit | Link | Blokovat | Admin
Bez presnejších informácií môžem len hádať, tak skúsim.

Na ktorých rozhraniach apache počúva? Zvonku http funguje, ale https nie? Neblokuje ho firewall? Je v logu apache čokoľvek súvisiace s pokusom o prístup zvonku?

A posledné - dúfam, že spomínané IP adresy sú vracané klientom na LAN, nie tím z internetu.
Řešení 1× (kapo)
24.3.2016 11:27 jany2 | skóre: 30 | blog: jany_blog
Rozbalit Rozbalit vše Re: http ok, https nefunguje
Ono je to takto:
na mikrotiku mam staticke dns
ip > dns > static
Flags: D - dynamic, X - disabled, R - regexp 
 #     NAME              ADDRESS                                         TTL         
 0     www.web1.ddns.com 192.168.1.3                                     1d          
 1     web1.ddns.com     192.168.1.3                                     1d   
 2     www.web2.ddns.com 192.168.1.3                                     1d          
 3     web2.ddns.com     192.168.1.3                                     1d                 
    .....     
Samozrejme v NAT mikrotiku mam pravidlo
chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=80 
      protocol=tcp in-interface=pppoe-out1 dst-port=80 log=no log-prefix="" 
A teraz ma hned napadlo, ze preco nemam pravidlo aj pre 443 ? Takze som vytvoril aj pre 443
chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=443 
      protocol=tcp in-interface=pppoe-out1 dst-port=443 log=no log-prefix="" 
a tym je problem vyrieseny
thx 2 Filip Jirsák
Samozrejme ze IP adresy 192.168.x.x niesu dostupne z internetu, ide to cez NAT (vid pravidla). Tu ide o to, aby boli pristupne www.web1.ddns.com ... z vnutra siete
Certifikaty som ziskal beznym sposobom popisanom tu ano domenove meno bolo overene cez free dns (vytvorene na changeip). V najblizsej dobe sa chystam urobit automaticku obnovu certifikatov, popisanu na danom webe
Nie som ziadna spolocnost ani nepracujem pre ziadnu firmu, mna len jednoducho bavia veci okolo linuxu a tak sa doma po veceroch hrajem. Ak sa mi nieco podari urobit, tak som rad a ak nie, tak hladam riesenie a casto krat ma to dovedie az na abclinuxu (kde je velka ochota poradit (linuxova podpora)).
upozornujem, ze v linuxe som vecny zaciatocnik ...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.