• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af marlar | 27.02.2012 22:10

Problemer med SSL [LØST]

Software
Jeg har installeret et SSL certifikat på serveren men kan ikke få hul igennem til den via https. Dvs. med almindelig http er der fint hul igennem, men ved https fås "Failed to connect".

Installationen af certifikatet gik fint, og jeg tror at problemet ligger et helt andet sted, måske noget firewall.

For hvis jeg laver en SSH tunnel til serveren således:

sudo ssh -N -l root -L 443:localhost:443 mitdomæne.dk

og så laver dette i min hosts fil:

127.0.0.1 mitdomæne.dk

Så kan jeg fint tilgå siden i browseren vha https://mitdomæne.dk.

Det virker altså perfekt når jeg forwarder port 443 direkte ind på serveren over SSH.

Og netstat -lpn viser at apache lytter på 443 som den skal.

Tyder det ikke på noget firewall eller anden portblokering? Eller er det en eller anden detalje jeg har overset?

Det er i øvrigt Apache på Debian Lenny.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer7

# 1

13 år 4 måneder siden

Permalink

Indsendt af The_stig den 28. februar 2012 kl. 02:58

Permalink

Det kunne godt lyde som firewall problem

@marlar

telnet er din ven.
bruger lige google.dk som eks.

telnet google.dk 443
Trying 173.194.69.94...
Connected to google.dk.
Escape character is '^]'

når der står Escape bla bla, så er der hul igennem.
(hvis ikke, så er det nok et firewall problem).

hvis det virker, så kan du bruge openssl til at hente certificatet med.

openssl s_client -connect google.dk:443

/The Stig
  • Log ind eller opret dig for at tilføje kommentarer

# 2

13 år 4 måneder siden

Permalink

Indsendt af dudsen den 28. februar 2012 kl. 08:24

Permalink

check firewall

som root eller via sudo
# /sbin/iptables-save > fw-rules
# less fw-rules
og check om der er nogle regler. hvis ja så er det at huske hvilket firewall config script du aktiverede, og endre reglerne.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

13 år 4 måneder siden

Permalink

Indsendt af marlar den 28. februar 2012 kl. 09:45

Permalink

telnet er din

#1: telnet er din ven.

telnet på port 443 var faktisk det første jeg prøvede, men jeg glemte at nævne det.

openssl kommandoen virker fint kørt på selve serveren, men hjemme fra mig selv er der ingen forbindelse.

#2: og check om der er nogle regler. hvis ja så er det at huske hvilket firewall config script du aktiverede, og endre reglerne.

Der er ingen regler defineret i iptables. Men jeg tror at det er udbyderen (Danhost) der har en ekstern firewall, det har nemlig været problemet flere gange fx i forbindelse med rdp protokollen på en virtuel windows server på maskinen.

Findes der et værktøj der kan lytte på en vilkårlig port så man kan se om der er forbindelse udefra?
  • Log ind eller opret dig for at tilføje kommentarer

# 4

13 år 4 måneder siden

Permalink

Indsendt af dudsen den 28. februar 2012 kl. 10:36

Permalink

netcat

#3
Findes der et værktøj der kan lytte på en vilkårlig port så man kan se om der er forbindelse udefra?


man nc

i dit tilfælde som root(vil formenteligt fejle hvis apache også lytter)

#nc -lp 443

#nc 127.0.0.1:443
#nc eth_ip:443
#nc public_ip:443

hvis kun public ip fejler ja så skal du nok snakke med udbyder.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

13 år 4 måneder siden

Permalink

Indsendt af marlar den 28. februar 2012 kl. 11:21

Permalink

man nc
Smart program!

#4: man nc

Smart program! Det kendte jeg ikke. Syntaksen er i øvrigt

nc 127.0.0.1 443

altså uden kolon.

Der er ikke hul igennem, så det tyder stadig på en ekstern firewall.
  • Log ind eller opret dig for at tilføje kommentarer

# 6

13 år 4 måneder siden

Permalink

Indsendt af kreinoee den 28. februar 2012 kl. 12:02

Permalink

nmap

nmap kan også være ganske nyttigt til sådan fejlsøgning:

nmap -PN -p 443 dinserver.dk

hvis den reportere filtered kan du være rimelig sikker på at det er et firewall problem et eller andet sted.

  • Log ind eller opret dig for at tilføje kommentarer

# 7

13 år 4 måneder siden

Permalink

Indsendt af marlar den 28. februar 2012 kl. 13:30

Permalink

Tak for hjælpen :)
Det VAR

Tak for hjælpen :)

Det VAR firewallen selv om Danhost påstod at den var åben på port 443.

De hundehoveder har kostet mig flere timer i unødvendig fejlsøgning indtil jeg med jeres hjælp fik stablet så mange "beviser" på bordet at de måtte bøje sig i støvet og erkende at den alligevel ikke var åben.

Hvor bliver jeg sur over den slags.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

En snak om Linux-kompatibel software 6
Nulstilling af adgangskode 6
Virtuel maskine? 2
PCLinuxOS 27
Gode anmeldelser Zorin OS 17.3 3
Open Source-eksperimentet 3
"Intet realistisk alternativ" - mig i r*ven 15
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
Linuxin er nu migreret til Drupal 11 13

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !