Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: http сервер с ssl, проблема доступа из внешнего интернета  (Прочитано 2361 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
Добрый день всем! Подскажите кто сталкивался:
Установил на ubuntu desktop 10.04 http сервер apache2 , php5, mysql5.1, установил joomla 1.5.20, все работает как на локальном компьютере (localhost) так и из внешнего интернета при наборе ip адреса компьютера или доменного имени (dyndns).
Но, после установки ssl на apache  и генерирования всех ключей и сертификатов, в localhost все работает отлично через https используя сертификат шифрования, а из ВНЕШНЕГО интернета по https ничего не открывается, только работают обычные страницы. В чем может быть проблема? Я уже голову поломал....
Linux Ubuntu-Desktop 10.10

Оффлайн dieselist

  • Активист
  • *
  • Сообщений: 525
    • Просмотр профиля
    • diesel.pp.ua
apachectl -S, netstat -tnlp
+ конфиги апача под спойлер
Ubuntu, Gentoo, RHEL, AIX

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
sudo netstat -tnlp :
 
(Нажмите, чтобы показать/скрыть)
Linux Ubuntu-Desktop 10.10

Оффлайн dieselist

  • Активист
  • *
  • Сообщений: 525
    • Просмотр профиля
    • diesel.pp.ua
ну, я просил немного больше информации :)
Ubuntu, Gentoo, RHEL, AIX

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
/etc/apache2/apache2.conf :
(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 09 Августа 2010, 19:17:06:
apache2ctl -S :
(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 09 Августа 2010, 19:30:09:
изменил права на папку ssl теперь выдает такое:
apache2ctl -S
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 09 Августа 2010, 19:30:09 от svedos »
Linux Ubuntu-Desktop 10.10

Оффлайн dieselist

  • Активист
  • *
  • Сообщений: 525
    • Просмотр профиля
    • diesel.pp.ua
Ёлки, из тебя каждый конфиг надо силой вытягивать :D Приложи еще конфиг вхоста - /etc/apache2/sites-enabled/mihas.homeip.net
Ubuntu, Gentoo, RHEL, AIX

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
/etc/apache2/sites-enabled/mihas.homeip.net :
(Нажмите, чтобы показать/скрыть)
Linux Ubuntu-Desktop 10.10

Оффлайн denverkurt

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
помоему недопустимо указывать любые хосты для SSL: <VirtualHost *:443>

попробуй указать конкретный IP: <VirtualHost 12.34.56.78:443>

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
нет, не работает, пробовал и 192.168.0.33 (это адрес моего компа) и 127.0.0.1
Linux Ubuntu-Desktop 10.10

Оффлайн dieselist

  • Активист
  • *
  • Сообщений: 525
    • Просмотр профиля
    • diesel.pp.ua
ммм... а откуда ты пробовал заходить на 192.168.0.33? из внутренней сети или из внешней?
Ubuntu, Gentoo, RHEL, AIX

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
конечно из внешнего интернета (из другого города), на самом компьютере все нормально работает.
Linux Ubuntu-Desktop 10.10

Оффлайн dieselist

  • Активист
  • *
  • Сообщений: 525
    • Просмотр профиля
    • diesel.pp.ua
192.168.0.33 - локальный адрес. из интернета он доступен не будет. и дело все вовсе и не в апаче

http://en.wikipedia.org/wiki/Private_network
почитай на досуге ;)
Ubuntu, Gentoo, RHEL, AIX

Оффлайн svedos

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
    • ubuntuopen.com
Вы думаете что я идиот совсем?? Естественно я из интернета не набираю локальный адрес, я нибираю либо ip адрес самого компа который ему провайдер назначает, либо доменное имя от dyndns что в принципе одно и тоже. Я же выше писал что обычные страницы (не https) нормально открываются. Проблема только с открытием https страниц из внешнего интернета.
Linux Ubuntu-Desktop 10.10

Оффлайн dieselist

  • Активист
  • *
  • Сообщений: 525
    • Просмотр профиля
    • diesel.pp.ua
Вы думаете что я идиот совсем?? Естественно я из интернета не набираю локальный адрес, я нибираю либо ip адрес самого компа который ему провайдер назначает, либо доменное имя от dyndns что в принципе одно и тоже. Я же выше писал что обычные страницы (не https) нормально открываются. Проблема только с открытием https страниц из внешнего интернета.

Выше ты писал, что адрес твоего компа 192.168.0.33, про белый айпишник не было ни слова :)
Покажи вывод ifconfig -a
Если повешать на 443 порт что-то другое (например ssh) - работает? А то некоторые провайдеры блокируют траффик по определенным портам (как, например, Воля в Киеве)
Ubuntu, Gentoo, RHEL, AIX

ValeryK

  • Гость
если у наружного компа включен vpn-client то по https он же и не хочет соединятся, сеня попали на такое.

 

Страница сгенерирована за 0.03 секунд. Запросов: 23.