Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.
Модераторы: SLEDopit , Модераторы разделов
sunny1983
Сообщения: 357
ОС: GNU/Linux 4.x (Fedora, Debian)
Сообщение
sunny1983 » 20.05.2016 11:35
Стоит apache на котором крутится движок mediawiki. Домена на сервере нет, обращение происходит по ip-адресу.
Конфигурация следующая:
Код: Выделить всё
ServerRoot "/etc/httpd"
Listen *:80
User apache
Group apache
AddDefaultCharset UTF-8
EnableSendfile on
<Directory />
AllowOverride none
Require all denied
</Directory>
<Directory "/var/www">
Require all granted
</Directory>
ServerAdmin admin@localhost
DocumentRoot "/var/www/html"
ErrorLog "/etc/httpd/logs/error_log"
LogLevel warn
<Directory "/var/www">
Options -Indexes
</Directory>
<Directory "/var/www/cgi-bin">
Options +ExecCGI
</Directory>
Include conf.modules.d/*.conf
<IfModule dir_module>
DirectoryIndex index.html
</IfModule>
<IfModule log_config_module>
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined
LogFormat "%h %l %u %t \"%r\" %>s %b" common
<IfModule logio_module>
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" %I %O" combinedio
</IfModule>
CustomLog "logs/access_log" combined
</IfModule>
<IfModule mime_module>
TypesConfig /etc/mime.types
AddType application/x-compress .Z
AddType application/x-gzip .gz .tgz
AddType text/html .shtml
AddOutputFilter INCLUDES .shtml
</IfModule>
<IfModule mime_magic_module>
MIMEMagicFile conf/magic
</IfModule>
IncludeOptional conf.d/*.conf
При подключении из локалке по
http://192.168.0.208/mediawiki/ всё работает нормально. Но вот я пробрасываю на роутере порт 80 наружу и пытаюсь подключиться из Интернета. И страница не грузится, но лог acsess_log говорит что запросы доходят:
Код: Выделить всё
[code]77.*.*.232 - - [18/May/2016:20:54:33 +0300] "GET /mediawiki/ HTTP/1.1" 301 - "-" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:44.0) Gecko/20100101 Firefox/44.0"
В чём может быть дело?
stannum
Сообщения: 322
Статус: Свободолюбитель
ОС: Debian GNU/Linux unstable
Сообщение
stannum » 20.05.2016 13:22
Ошибка в пробросе порта, скорее всего пакеты обратно не уходят через роутер к веб-клиентам, нужно разрешить форвардинг ESTABLISHED, RELATED пакетов, со стороны веб-сервера, а на сервере default-route должен быть через этот роутер
nerve
Сообщения: 280
ОС: OpenBSD
Сообщение
nerve » 20.05.2016 14:37
stannum писал(а): ↑ 20.05.2016 13:22
на сервере default-route должен быть через этот роутер
+1
sunny1983
Сообщения: 357
ОС: GNU/Linux 4.x (Fedora, Debian)
Сообщение
sunny1983 » 20.05.2016 14:47
stannum
На сервере стоит везде ACCEPT а в качестве роутера используется устройство MikroTik RouterBoard
sunny1983
Сообщения: 357
ОС: GNU/Linux 4.x (Fedora, Debian)
Сообщение
sunny1983 » 21.05.2016 13:11
Сейчас подумал, что вряд ли проблема с маршрутизацией. Поскольку:
1. Проблем с доступом к Интернету с сервера нет.
2. Проблем с доступом из Интернета к ssh, который висит на 22024 порту, который тоже проброшен на роутере тоже нет.
3. Трафик на 80 порт тоже приходит и фиксируется в логах апача.
Bizdelnick
Модератор
Сообщения: 21251
Статус: nulla salus bello
ОС: Debian GNU/Linux
Сообщение
Bizdelnick » 21.05.2016 15:24
sunny1983 писал(а): ↑ 20.05.2016 11:35
страница не грузится
Это не описание проблемы. Что говорит браузер? Что у него в консоли? Апач его куда-то перенаправил (301) — куда?
Пишите правильно:
в консоли
вк у́пе (с чем-либо)
в о бщем
воо бще в течение (часа)
новичо к
ню анс
по у молчанию приемле мо
проблем а
пробо вать
траф ик
Bizdelnick
Модератор
Сообщения: 21251
Статус: nulla salus bello
ОС: Debian GNU/Linux
Сообщение
Bizdelnick » 21.05.2016 23:15
Может в настройках mediawiki адрес забит? Или где-то в непоказанных Вами конфигах или .htaccess.
Пишите правильно:
в консоли
вк у́пе (с чем-либо)
в о бщем
воо бще в течение (часа)
новичо к
ню анс
по у молчанию приемле мо
проблем а
пробо вать
траф ик