Открыть порт 443 (SSL) в Debian 10

Автор manul_87, 16 ноября 2023, 17:30:02

« назад - далее »

0 Пользователи и 5 гостей просматривают эту тему.

Susumo

#15
Цитата: manul_87 от 18 ноября 2023, 00:17:31Если бы порты были закрыты на стороне провайдера, то не открывались бы все сайты на https, в том числе и debianforum.ru (если я конечно правильно все понимаю).
Вы не про тот провайдер думаете. Вам нужен не тот который подключен к устройству, с которого вы в интернет ходите, а тот, который подключен к серверу с вашим сайтом. Для доступа на debianforum.ru не важно открыт ли у вас 443 порт, главное что бы он был открыт на debianforum.ru.

ChubaDuba

#16
Цитата: manul_87 от 17 ноября 2023, 15:10:42Сайт по прежнему доступен только по http а по https - нет.
В локалке такая же ситуация?
Вообще как у вас сеть организована? Какой IP? Провод, роутер? Если роутер, то порты проброшены?

manul_87

#17
Цитата: ChubaDuba от 18 ноября 2023, 12:17:12
Цитата: manul_87 от 17 ноября 2023, 15:10:42Сайт по прежнему доступен только по http а по https - нет.
В локалке такая же ситуация?
Вообще как у вас сеть организована? Какой IP? Провод, роутер? Если роутер, то порты проброшены?

Дело в том, что сервер находится в дата-центре ro-center, поэтому такого быть не должно. На всякий случай написал им запрос, вдруг действительно на их стороне порт закрыт. Ожидаю ответа.

18 ноября 2023, 13:55:40
Дополнительно проверил через сервис portscaner.ru по ip- адресу: пишет, что порт 80 открыт, а 443 закрыт.

ogost

#18
Коллеги, вы его не в том направлении ведёте. 443-й порт не закрыт, его никто не слушает, это видно даже из последней команды netstat.
@manul_87 вывод вашей последней команды показывает подключения вашего хоста (левая колонка) к разным хостам, которые слушают на 433-м порту (правая колонка), причём CLOSE_WAIT означает, что подключение завершили с той стороны и локальный сетевой стек ожидает освобождения порта локальным приложением, который открыл это подключение.
Проблема явно в неправильной конфигурации апача, мы не знаем что вы там натворили, поэтому предлагаю просто его полностью удалить через apt purge и заново настроить по-дебиановски, добавив новую запись в /etc/apache2/sites-available и создав симлинк при помощи команды a2ensite.

18 ноября 2023, 18:23:04
PS надеюсь вы команду netstat на сервере вводите?

manul_87

Нашел проблему.

Нужно было добавить Listen 443 в файле /etc/apache2/apache2.conf

Всем спасибо за помощь!

ChubaDuba


А как же:
Цитата: manul_87 от 16 ноября 2023, 17:30:02настройки Apache выполнены правильно
Цитата: manul_87 от 17 ноября 2023, 11:40:52Все настроено согласно инструкции.
Basic Configuration Example