* [mdk-re] help open http port connection
@ 2002-02-21 21:19 Sergey Ivanov
2002-02-22 15:29 ` cornet
0 siblings, 1 reply; 3+ messages in thread
From: Sergey Ivanov @ 2002-02-21 21:19 UTC (permalink / raw)
To: mandrake-russian
Всем привет.
У меня непонятная для меня трудность. Апаче не отвечает наружу, в интернет.
Сервер стоит на осизифленном Спринге. Там же стоит sshd и если я прокладываю
туннель с форвардингом 80 порта - то все работает.
Там стоит ip-masquerading, и порт 80 открыт тем же способом что и 22-й для
ssh.
В httpd.conf тоже вроде deny from all allow from localhost не нашел.
Где бы еще чего посмотреть? В чем может быть дело?
С уважением,
Сергей Иванов.
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [mdk-re] help open http port connection
2002-02-21 21:19 [mdk-re] help open http port connection Sergey Ivanov
@ 2002-02-22 15:29 ` cornet
2002-02-22 23:18 ` Sergey Ivanov
0 siblings, 1 reply; 3+ messages in thread
From: cornet @ 2002-02-22 15:29 UTC (permalink / raw)
To: mandrake-russian
Sergey Ivanov wrote:
>
> Всем привет.
> У меня непонятная для меня трудность. Апаче не отвечает наружу, в интернет.
> Сервер стоит на осизифленном Спринге. Там же стоит sshd и если я прокладываю
> туннель с форвардингом 80 порта - то все работает.
> Там стоит ip-masquerading, и порт 80 открыт тем же способом что и 22-й для
> ssh.
> В httpd.conf тоже вроде deny from all allow from localhost не нашел.
> Где бы еще чего посмотреть? В чем может быть дело?
Скажите на сервере:
# tcpdump -i <имя_внешнего_интерфейса>
И обратитесь к серверу снаружи.
Есть маза, что пакеты приходят, а вот уйти то не могут -
фаерволл не пускает.
Вообще, при любых разборках с проходимостью пакетов и откликом
серверов - tcpdump первое дело :-) А уж при отладке фаерволлов -
тем паче, ну и
$ man tcpdump
- получите море удовольствия - мощнейшая тулза :-)
P.S.
Можно еще пнуться в него снаружи телнетом
$ telnet IP_if_server 80
и посмотреть что получится, при нормальной работе должно
открыться соединение.
--
Власенко Олег.
Отдел технической поддержки ALT Linux Team.
mailto:cornet@altlinux.ru
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [mdk-re] help open http port connection
2002-02-22 15:29 ` cornet
@ 2002-02-22 23:18 ` Sergey Ivanov
0 siblings, 0 replies; 3+ messages in thread
From: Sergey Ivanov @ 2002-02-22 23:18 UTC (permalink / raw)
To: mandrake-russian
Большое спасибо. Действительно, проблема с Файерволом. Когда в конфигах
Апачи заменил порт 80 на 7780 то смог достучаться. Так что осталось
действительно выяснить за что и какими словами он 80 порт обрубил.
Сергей.
cornet wrote:
>Sergey Ivanov wrote:
>
>> Всем привет.
>> У меня непонятная для меня трудность. Апаче не отвечает наружу, в интернет.
>>Сервер стоит на осизифленном Спринге. Там же стоит sshd и если я прокладываю
>>туннель с форвардингом 80 порта - то все работает.
>> Там стоит ip-masquerading, и порт 80 открыт тем же способом что и 22-й для
>>ssh.
>> В httpd.conf тоже вроде deny from all allow from localhost не нашел.
>> Где бы еще чего посмотреть? В чем может быть дело?
>>
>
>Скажите на сервере:
># tcpdump -i <имя_внешнего_интерфейса>
>И обратитесь к серверу снаружи.
>Есть маза, что пакеты приходят, а вот уйти то не могут -
>фаерволл не пускает.
>Вообще, при любых разборках с проходимостью пакетов и откликом
>серверов - tcpdump первое дело :-) А уж при отладке фаерволлов -
>тем паче, ну и
>$ man tcpdump
> - получите море удовольствия - мощнейшая тулза :-)
>
>P.S.
>Можно еще пнуться в него снаружи телнетом
>$ telnet IP_if_server 80
>и посмотреть что получится, при нормальной работе должно
>открыться соединение.
>
^ permalink raw reply [flat|nested] 3+ messages in thread
end of thread, other threads:[~2002-02-22 23:18 UTC | newest]
Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2002-02-21 21:19 [mdk-re] help open http port connection Sergey Ivanov
2002-02-22 15:29 ` cornet
2002-02-22 23:18 ` Sergey Ivanov
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git