Автор Тема: Alt Linux server 5.0 удалённое управление [решено]  (Прочитано 6616 раз)

Оффлайн AMike

  • alt linux team
  • ***
  • Сообщений: 479
Re: Alt Linux server 5.0 удалённое управление
« Ответ #15 : 02.11.2009 17:40:36 »
дальше, очевидно - service ahttpd start
По поводу не лазания... мне не удалось воспроизвести потерю части ключей,  действиями только из веб-интерфейса.

Оффлайн Userboky

  • Участник
  • *
  • Сообщений: 99
Re: Alt Linux server 5.0 удалённое управление
« Ответ #16 : 02.11.2009 17:44:50 »
ahttpd запустил.
С ssl  я пока не знаком, не разбирал назначения, и литературы не читал (ещё не дошёл), по-этому и лезть туда не стал бы. Может глюк?
Далее что?

Оффлайн Мню

  • Участник
  • *
  • Сообщений: 45
Re: Alt Linux server 5.0 удалённое управление
« Ответ #17 : 02.11.2009 17:48:12 »
ahttpd запустил.
С ssl  я пока не знаком, не разбирал назначения, и литературы не читал (ещё не дошёл), по-этому и лезть туда не стал бы. Может глюк?
Далее что?
1) Починить, что бы опять заработало при доступе из локальной сети.
2) Ответить на мои вопросы написанные выше.

Оффлайн AMike

  • alt linux team
  • ***
  • Сообщений: 479
Re: Alt Linux server 5.0 удалённое управление
« Ответ #18 : 02.11.2009 17:53:05 »
ahttpd запустил.
С ssl  я пока не знаком, не разбирал назначения, и литературы не читал (ещё не дошёл), по-этому и лезть туда не стал бы. Может глюк?
Далее что?
ну как-то файлы то пропали.
Сервис запустился - заходите на порт который указали и работайте дальше.

Оффлайн Userboky

  • Участник
  • *
  • Сообщений: 99
Re: Alt Linux server 5.0 удалённое управление
« Ответ #19 : 02.11.2009 17:57:51 »
1) Огромное спасибо AMike, заработало. Как-то файлы пропали, это точно, но это точно не я их грохнул, в противном случае яб так и написал, быстрее бы получил помощь.
2) Мню, на поставленные вопросы я конечно же отвечу (это в моих интересах).

Ещё раз огромное спасибо.

Оффлайн Userboky

  • Участник
  • *
  • Сообщений: 99
Re: Alt Linux server 5.0 удалённое управление
« Ответ #20 : 02.11.2009 21:12:59 »
Нет, к сожалению не решено. Консоль то я восстановил, а удалённо так зайти и не могу.

Оффлайн SuperVisor

  • Участник
  • *
  • Сообщений: 778
  • разочарован в KDE
сходите на сайт 2ip.ru
потестируйте свой комп. может Ваш сервер всё-таки не виден из интернета?
Заодно там есть сканер портов, посмотрите что у Вас там открыто.

Оффлайн Userboky

  • Участник
  • *
  • Сообщений: 99
Скудные данные, предоставленные провайдером:
Модем и роутер имеют фиксированный ip, и работают в режиме шлюза (то ли оба сразу, то ли только роутер). Фаервола нет, ни какие порты не блокируются.
Характерно, что аппарат (на Win) который стоял на месте теперешнего сервера, имел теже сетевые настройки, и удалённо на него можно было заходить р-админом (типа я повторился).
С сайтом 2ip.ru непонятки. Почему то на каждый запрос об открытом порте он отвечает одинаково, что порт закрыт, хотя я знаю, что порт 110, 25, 80, 443 точно открыты.

Оффлайн Мню

  • Участник
  • *
  • Сообщений: 45
1) Дай трассировку, что бы были видны ипы до любого узла в инете, хоть до ya.ru, интересны первы 5 хопов.
2) Дай настройки сетевой карты на сервере.

Скудные данные, предоставленные провайдером:
Я что-то я их не пониаю.

Модем и роутер имеют фиксированный ip,
Внешний и белый? Какой? Первые две цифры достаточно.

и работают в режиме шлюза (то ли оба сразу, то ли только роутер).
Не понимаю этого термина. Или мост, или маршрутизатор.
Или на прямую трафик, или через нат. Третьего не дано. По логике получается NAT.

Фаервола нет, ни какие порты не блокируются.
Тогда получается мост.
Ты вроде говорил, что маршрутизатор ставили, что бы подключать несколько компов, а это подразумевает NAT. Потиворечие. Не понимаю.
В общем ипы давай, а там посмотрим, что понимает под термином шлюза.
« Последнее редактирование: 03.11.2009 20:30:53 от Мню »

Оффлайн Мню

  • Участник
  • *
  • Сообщений: 45
С сайтом 2ip.ru непонятки. Почему то на каждый запрос об открытом порте он отвечает одинаково, что порт закрыт, хотя я знаю, что порт 110, 25, 80, 443 точно открыты.
А на свой сервер ты из инета на эти порты зайти можешь?

Оффлайн AMike

  • alt linux team
  • ***
  • Сообщений: 479
Re: Alt Linux server 5.0 удалённое управление
« Ответ #25 : 03.11.2009 19:00:39 »
Нет, к сожалению не решено. Консоль то я восстановил, а удалённо так зайти и не могу.
А поточнее можно? Какую консоль? Куда заходили? На какой порт? А на каком порту висит ahttpd?

Оффлайн SuperVisor

  • Участник
  • *
  • Сообщений: 778
  • разочарован в KDE
...110, 25, 80, 443 точно открыты.
А айпишник он выдает Ваш?
Так, например, у меня комп (в школе) не видно снаружи, так как он стоит за шлюзом провайдера. И 2ip определяет его адрес, а не мой.

Оффлайн Userboky

  • Участник
  • *
  • Сообщений: 99
Добрый день.
2ip.ru  - выдаёт следующее сообщение:
"Ваш IP адрес 213.184.157.ХХ Указанный адрес это IP вашего роутера или прокси сервера. Ваш IP адрес:192.168.0.22" - что является правдой.
Теперь дальше. На мониторе сервера выдаётся адрес веб-консоли управления и порт, но зайти теперь туда даже из локалки невозможно, это после того как я:
Цитировать
Для исправления ситуации, зайдите последовательно в каталоги certs и private удалив в них файлы с именами ahttpd.*

Оффлайн SuperVisor

  • Участник
  • *
  • Сообщений: 778
  • разочарован в KDE
ну вот. соответственно, какие-либо коннекты из внешнего мира при текущих настройках роутера не возможны. Прокидывайте на роутере порты внутрь локалки и разбирайтесь с тем, что натворили с сервером.  ;)

Оффлайн Userboky

  • Участник
  • *
  • Сообщений: 99
Ура, решение найдено!
С удовольствием расскажу как было.
1. Коль скоро мы можем войти из внутренней сети, значит должны иметь возможность войти и с внешнего интерфейса (в моём случае eth1). Подсоединяю ПК на внешний интерфейс сетевым кабелем, изображая удалённого клиента (назначаю ip адрес такой же как и ip шлюза на который настроен внешний интерфейс сервера). Захожу браузером на указанный сервером внешний адрес и всё работает. Вывод - сервер управляем как по внутреннему так и по внешнему сетевому интерфейсу.
2. Далее эксперементы продолжаются совместно с представителем техподдержки поставщика услуг доступа в интернет. Он со своей стороны пытается по веб-интерфейсу зайти на сервер по порту 8080. Браузер находится в долгом ожидании и наконец отказывается продолжать соединение (ну как и было до этого). Отключаем на сервере ip-tables, проходим скакнером портов по внешнему интерфейсу - видим что порт 8080 не закрыт, но и пакетов от него не получаем.
3. Далее мысли начинают заходить в тупик. Меняю порт 8080 на 8081 и перезапускаю HTTP сервер - рис.1 (оказывается это не Apach, а альтернативный, работающий на веб-консоль управления сервером). Проходим сканером - порт открыт, обмен пакетами есть, связи с браузером нет. И тут в голову приходит супер мысль, а что если в настройках брандмауэра (ip-tables) явно разрешить порт 8081(в дополнительных портах TCP) - рис.2. Результат - положительный, заходим в консоль управления сервером по внешнему интерфейсу. Далее перезагружаем весь сервер (как обратно запустить ip-tables сообразить не удалось), пытаемся подсоединиться  браузером - не получается, ещё раз перезагружаем HTTP сервер (рис.1) - всё в порядке. Дальнейшие перезагрузки сервера картину не портят. Всё нормально, НО....
4. Попытки управления сервером удалённо проводились с использованием браузеров: Опера, Мозилла, Епифани, IE. Ослик подсоединился, но в консоль не зашёл (ну что с него взять, даже понятно и прогнозируемо). Мозилла под WinXP зашла в первый раз нормально, но на следующий день выдала сообщение - рис.3. Перезагрузил сервер (удалённо), не помогло - тоже сообщение. Характерно то, что под  пятым Альтом десктопом такая же картина, ну и Епифани ведёт себя аналогично - дас ист странно. Опера порадовала, сбоев нет, всё классно (но вот поставить Оперу на Альт десктоп пока неудалось, поставлю обязательно).

Всем спасибо за желание помочь.