Điểm:0

Máy chủ Apache không thể truy cập từ internet sau khi làm việc trên Samba

lá cờ br

trên Ubuntu 20.04.3, tôi có bản cài đặt owncloud. Nó có thể truy cập thông qua ssl (với địa chỉ IP từ no-ip) và mọi thứ hoạt động rất tốt.

Vài ngày trước, tôi đã làm việc trên samba (cũng đang hoạt động tốt) để xem liệu tôi có thể làm cho Apple Time Machine hoạt động được không. Điều này đã không làm việc. Điều tồi tệ hơn: Máy chủ Apache không thể truy cập được từ internet nữa.

Tùy thuộc vào trình duyệt, thông báo lỗi giống như "không thể kết nối với máy chủ" hoặc "ERR_ADDRESS_UNREACHABLE".

Các cài đặt trong bộ định tuyến của tôi (Fritz.box 7490) có vẻ ổn.

Apache đang chạy:

fambopp@fambopp-MacBookAir:~$ sudo systemctl status apache2
â apache2.service - Máy chủ HTTP Apache
     Đã tải: đã tải (/lib/systemd/system/apache2.service; đã bật; giá trị đặt sẵn của nhà cung cấp: đã bật)
     Hoạt động: hoạt động (đang chạy) kể từ Thứ Ba 2021-12-14 06:35:00 CET; 30 phút trước
       Tài liệu: https://httpd.apache.org/docs/2.4/
    Quy trình: 3993 ExecStart=/usr/sbin/apachectl start (mã=đã thoát, trạng thái=0/THÀNH CÔNG)
    Quá trình: 5017 ExecReload=/usr/sbin/apachectl duyên dáng (mã=đã thoát, trạng thái=0/THÀNH CÔNG)
   PID chính: 3997 (apache2)
      Nhiệm vụ: 6 (giới hạn: 4531)
     Bộ nhớ: 15,5M
     Nhóm C: /system.slice/apache2.service
             ââ3997 /usr/sbin/apache2 -k bắt đầu
             ââ5021 /usr/sbin/apache2 -k bắt đầu
             ââ5022 /usr/sbin/apache2 -k bắt đầu
             ââ5023 /usr/sbin/apache2 -k bắt đầu
             ââ5024 /usr/sbin/apache2 -k bắt đầu
             ââ5025 /usr/sbin/apache2 -k bắt đầu

Dez 14 06:35:00 fambopp-MacBookAir systemd[1]: Khởi động Máy chủ HTTP Apache...
Dez 14 06:35:00 fambopp-MacBookAir systemd[1]: Bắt đầu Máy chủ HTTP Apache.
Dez 14 07:05:04 fambopp-MacBookAir systemd[1]: Tải lại Máy chủ HTTP Apache.
Dez 14 07:05:04 fambopp-MacBookAir systemd[1]: Đã tải lại Máy chủ HTTP Apache. 

Tôi đã kiểm tra bằng nmap và không thấy có vấn đề gì:

Bắt đầu Nmap 7.80 ( https://nmap.org ) lúc 2021-12-14 07:33 CET
Báo cáo quét Nmap cho fambopp-MacBookAir.fritz.box (192.168.10.194)
Máy chủ đang hoạt động (độ trễ 0,000010 giây).
Không hiển thị: 994 cổng đã đóng
DỊCH VỤ NHÀ NƯỚC CẢNG
22/tcp mở ssh
80/tcp mở http
139/tcp mở netbios-ssn
443/tcp mở https
445/tcp mở microsoft-ds
5900/tcp mở vnc

Nmap đã hoàn thành: 1 địa chỉ IP (1 máy chủ lưu trữ) được quét trong 0,16 giây

Tôi không có ufw hoạt động. Vì vậy, tôi đã kích hoạt nó và cho phép mọi thứ:

Trạng thái: Đang hoạt động
Ghi nhật ký: bật (thấp)
Mặc định: từ chối (đến), cho phép (đi), vô hiệu hóa (được định tuyến)
Hồ sơ mới: bỏ qua

Đến hành động từ
-- ------ ----
22/tcp CHO PHÉP Ở mọi nơi                  
80.443/tcp (Apache đầy đủ) CHO PHÉP Ở mọi nơi                  
137.138/udp (Samba) CHO PHÉP Ở mọi nơi                  
139.445/tcp (Samba) CHO PHÉP Ở mọi nơi                  
5900/tcp CHO PHÉP Ở mọi nơi                  
22/tcp (v6) CHO PHÉP Ở Mọi Nơi (v6)             
80.443/tcp (Apache Full (v6)) CHO PHÉP Ở Mọi Nơi (v6)             
137,138/udp (Samba (v6)) CHO PHÉP Ở Mọi Nơi (v6)             
139.445/tcp (Samba (v6)) CHO PHÉP Ở mọi nơi (v6)             
5900/tcp (v6) CHO PHÉP Ở Mọi Nơi (v6)

Tôi có thể ping trang thành công:

PING 93.104.185.180 (93.104.185.180) 56(84) byte dữ liệu.
64 byte từ 93.104.185.180: icmp_seq=1 ttl=63 time=0,606 ms
64 byte từ 93.104.185.180: icmp_seq=2 ttl=63 time=0,613 ms
64 byte từ 93.104.185.180: icmp_seq=3 ttl=63 time=0,595 ms

--- Thống kê ping 93.104.185.180 ---
Truyền 3 gói, nhận 3 gói, mất gói 0%, thời gian 2037ms
rtt tối thiểu/trung bình/tối đa/mdev = 0,595/0,604/0,613/0,007 mili giây

Tôi đã hết ý tưởng về nguồn gốc của vấn đề và tôi rất biết ơn về bất kỳ sự trợ giúp nào. máy mưa

lá cờ in
Bạn có thấy bất kỳ thay đổi nào đối với các tệp `access` trong `/var/log/apache2` không? Nếu bạn thấy các bản ghi truy cập, thì vấn đề nằm trong cấu hình Apache. Nếu không có nhật ký truy cập nào được cập nhật, thì sự cố nằm ở ngăn xếp giữa mạng và Apache
Rainer Bopp avatar
lá cờ br
Thật vậy, tôi đã thay đổi các tệp truy cập. Và cũng là một bản ghi lỗi. "[ssl:warn] [pid 7756] AH01909: owncloudddns.net:443:0 chứng chỉ máy chủ KHÔNG bao gồm ID khớp với tên máy chủ." Làm thế nào điều đó có thể xảy ra và phải làm gì? @matigo
lá cờ in
Tệp `/etc/hostname` của bạn đã thay đổi chưa? Ngoài ra, có bất kỳ tệp cấu hình Apache nào của bạn đã thay đổi không? Bạn sẽ muốn xác nhận rằng chứng chỉ SSL của bạn khớp với tên miền trong tệp cấu hình máy chủ ảo
Rainer Bopp avatar
lá cờ br
Không có tệp nào thay đổi kể từ tháng Bảy. Chứng chỉ SSL dường như cũng ổn. Có lẽ tôi không tìm đúng chỗ liên quan đến cấu hình máy chủ ảo?
Doug Smythies avatar
lá cờ gn
Bạn có thể chạy tcpdump (hoặc Wireshark, nếu bạn thích) và xem mọi thứ ở cấp độ gói. Đề xuất: `sudo tcpdump -n -tttt -i enp3s0 cổng 80 và cổng 443`. Thay đổi `enp3s0` thành tên giao diện của bạn. Tôi đã chạy lệnh này: `Sudo tcpdump -n -tttt -i enp3s0 Host 93.104.185.180` trên máy tính của tôi và không nhận được phản hồi nào khi cố gắng truy cập qua trình duyệt.
Rainer Bopp avatar
lá cờ br
Tôi chạy tcpdump trên hai giao diện (tôi không chắc giao diện nào là đúng: `wlp2s0b1` hoặc `ens9`) Kết quả là: `0 gói bị bắt` `0 gói nhận được bởi bộ lọc` `0 gói bị hạt nhân loại bỏ`
Doug Smythies avatar
lá cờ gn
Sau đó, tôi nghĩ vấn đề của bạn với việc chuyển tiếp cổng từ bộ định tuyến của bạn.
Điểm:0
lá cờ br

Cảm ơn Doug Smithies. Dấu hiệu của bạn về chuyển tiếp cổng đã chỉ cho tôi đúng vấn đề. Vì một lý do rất kỳ lạ, bộ định tuyến của tôi đã gán một IP mới cho máy chủ, ngay cả khi nó được đặt thành một địa chỉ IP tĩnh. Nhưng nó không thay đổi thông tin này trong trang chuyển tiếp cổng (Tôi không biết đây có phải là từ ngữ đúng không, bộ định tuyến là tiếng Đức...). Vì vậy, tôi đã thay đổi IP trở lại như ban đầu. Bây giờ mọi thứ hoạt động tốt. Câu hỏi lớn là: Tại sao điều đó lại xảy ra khi đang làm việc trên Samba. Dù sao, nó không quan trọng bây giờ.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.