Автор Тема: не удается подключиться извне по HTTPS  (Прочитано 2872 раз)

Оффлайн baywind

  • alt linux team
  • ***
  • Сообщений: 480
Школьный Сервер 5.0.1
В настройках firewall галочку HTTP/HTTPS поставил.
по внутренней сетке доступен нормально, а извне - нет.
причем, если заходить по http, то на https редиректит. а дальше - молчит.

кстати, как сделать, чтобы мог по нормальному http ходить? может тогда и нормально все будет.
да и раздражает все время соглашаться с неподписанным сертификатом.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Приведите картинку, как вы расставили галочки. Как-то очень странно у вас получается.

Оффлайн baywind

  • alt linux team
  • ***
  • Сообщений: 480
пожалуйста. вот картинка.

подключения по остальным протоколам нормально проходят. проверял.
может, мне пчелайн блокирует 443 порт?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Да, что-то странное.

PS Если не секрет - зачем вам разрешать вход извне по ssh и доступ к центру управления.

Оффлайн Conscience

  • Давно тут
  • **
  • Сообщений: 34
PS Если не секрет - зачем вам разрешать вход извне по ssh и доступ к центру управления.
Простейший пример.
Пользователь не достаточно компетентен, что бы настраивать систему без использования WEB интерфейса, а сама система стоит в некотором удалении от "настройщика".
Или по русски: Человек сидя дома, хочет настраивать систему стоящую в офисе, но не знает как это сделать из командной строки.

Оффлайн baywind

  • alt linux team
  • ***
  • Сообщений: 480
PS Если не секрет - зачем вам разрешать вход извне по ssh и доступ к центру управления.
Простейший пример.
Пользователь не достаточно компетентен, что бы настраивать систему без использования WEB интерфейса, а сама система стоит в некотором удалении от "настройщика".
Или по русски: Человек сидя дома, хочет настраивать систему стоящую в офисе, но не знает как это сделать из командной строки.
примерно так и есть.

а по вопросу нет предположений?

Оффлайн Conscience

  • Давно тут
  • **
  • Сообщений: 34
а по вопросу нет предположений?
Для начала нужно локализовать проблему.
А для этого придется отказаться от конфигурирования системы через веб интерфейс.
Что автоматически снимет проблему.

Для начала изучить документацию на пакетный фильтр.

Настроить протоколирование пакетов идущих на SHTTP/TCP порт.
(За одно получите ответ, "может, мне пчелайн блокирует 443 порт", а такая услуга у них есть.)
(За одно получите ответ, туда ли вы стучитесь)

Внимательно изучить логи пакетника и его настройки, может это он вам блокирует пакеты.

Внимательно изучить настройки WEB сервера, если точно известно, что пакеты до него доходят, может это он, видя пакет со стороны его отклоняет.

И стоить помнить, что БиЛайн (tm) выдает ипы динамически, если специально не купить статику.

Да, пакетник зовут IpTables, гугль знает где лежит дока даже на русском.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 926
    • Домашняя страница
    • Email
Кстати, для локализации проблемы можно просто снять флажки с внешних интерфейсов и, таким образом, отключить брандмауэр.
Андрей Черепанов (cas@)

Оффлайн baywind

  • alt linux team
  • ***
  • Сообщений: 480
Кстати, для локализации проблемы можно просто снять флажки с внешних интерфейсов и, таким образом, отключить брандмауэр.
А у меня NAT после этого работать не перестанет?

Оффлайн baywind

  • alt linux team
  • ***
  • Сообщений: 480
Для начала нужно локализовать проблему.
А для этого придется отказаться от конфигурирования системы через веб интерфейс.
Что автоматически снимет проблему.
Интересно, почему это отключение web-интерфейса должно автоматически снять проблему?
Если Вы о том, что надо учиться всё настраивать ручками, то могу сказать, что многое я уже настраиваю именно в командной строке.
В альт-линуксе, по моему, вообще не предполагается, чтобы все можно было настроить до рабочего состояния через графические интерфейсы.
Но чтобы научиться настраивать ручками ВСЁ, нужно учиться очень долго. Поэтому что можно предпочитаю настраивать мышкой. Мне вообще хватает, чем в жизни заняться, кроме изучения тонкостей всех настроек.
Сисадимин - не моя основная работа.

кстати оффтоп: неплохо бы в интерфейс настройки файрволла добавить галочку на добавление правила
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtuчтобы раз и навсегда снять вопрос об MTU при хождении через ppp

Для начала изучить документацию на пакетный фильтр.
...
Да, пакетник зовут IpTables, гугль знает где лежит дока даже на русском.
Спасибо, КО! Действительно - ответы на все вопросы найдутся в гугле и документации. кто бы сомневался!
Все ведь просто обязаны знать тонкости настройки iptables и уметь перекомпилировать ядро. И не задавать на форуме таких тупых вопросов.
А дистрибутив "Школьный" обозначает просто, что работникам образования давно пора пройти школу жизни настоящего ПО для людей!

Оффлайн Conscience

  • Давно тут
  • **
  • Сообщений: 34
Для начала нужно локализовать проблему.
А для этого придется отказаться от конфигурирования системы через веб интерфейс.
Что автоматически снимет проблему.
Интересно, почему это отключение web-интерфейса должно автоматически снять проблему?
Кто-то говорил, что отключение web интерфейса решит ваши проблемы?

Сисадимин - не моя основная работа.
Или вы им станете, или наймете того, для кого уже стала.

А дистрибутив "Школьный" обозначает просто, что работникам образования давно пора пройти школу жизни настоящего ПО для людей!
Не знаю, что обозначает "школьный", но явно не то, что абсолютно любой сотрудник школы сможет его настроить.

Успехов.
« Последнее редактирование: 22.07.2010 19:27:05 от Conscience »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Кстати, для локализации проблемы можно просто снять флажки с внешних интерфейсов и, таким образом, отключить брандмауэр.
А у меня NAT после этого работать не перестанет?
Вначале локализируйте проблему, а потом уже настраивайте NAT и т.п.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 926
    • Домашняя страница
    • Email
Кто-то говорил, что отключение web интерфейса решит ваши проблемы.
Это избыточно.
Андрей Черепанов (cas@)

Оффлайн baywind

  • alt linux team
  • ***
  • Сообщений: 480
Вначале локализируйте проблему, а потом уже настраивайте NAT и т.п.
NAT уже давно работает (с первого дня практически) - собственно, через него я и хожу в интернет.
поэтому убивать его ради диагностики второстепенной проблемы выглядит нецелесообразно.

таки нашел, как отключить переадресацию на https, так что, в основном проблема пока решена - через http доступ есть нормально.