LINUX.ORG.RU
решено ФорумAdmin

Apache не виден из интернета


6

3

Помогите, пожалуйста. Знаю, похожие темы были, но у меня немного другой случай. Уже который день бьюсь с проблемой, поиски в гугле мало к чему привели. Есть веб-сервер, который видно из локалки, но не видно извне. Сервер не подключен через роутер, он сам раздает интернет. IP - динамический. ДНС получаю через no-ip. SSH и FTP работают, то есть через инет можно попасть на сам сервер, а вот на апач нельзя.

Файл хоста настроен так:


<VirtualHost *:80>
        ServerAdmin admin@vampir1510.no-ip.biz
        ServerName vampir1510.no-ip.biz
        ServerAlias vampir1510.no-ip.biz
        DocumentRoot /var/www/share
        <Directory /var/www/share>
                Options FollowSymLinks Indexes MultiViews
                AllowOverride all
                order allow,deny
                allow from all
        </Directory>
               
        AddType application/x-httpd-php .php .php3 .php4 .php5 .phtml
        AddType application/x-httpd-php-source .phps
</VirtualHost>

Пробовал добавлять NameVirtualHost *:80 в начало - безрезультатно.

И еще:

neon@server:/etc/apache2/sites-available$ sudo netstat -tunpl | grep 80
tcp6       0      0 :::80                   :::*                    LISTEN      19391/apache2
tcp6       0      0 :::5800                 :::*                    LISTEN      3858/vino-server
udp        0      0 10.176.64.82:48097      0.0.0.0:*                           15053/python

Я относительно недавно начал изучать Линукс, не бейте сильно, если что-то упустил)

Перемещено leave из general

Ответ на: комментарий от anonymous

вместо тысячи слов

cs314328.vk.me/v314328594/396a/f0BS-i4tZd8.jpg

anonymous
()

Вероятнее всего у тебя 80-й порт закрыт у провадера. Как у меня, на пример. Причем в договоре об этом ни слова, но при всем при этом не прошибаемо. Ссылаются на аськи, вирусы и тд.
Повесь апач на порт отличный от 80 и посмотри что получится.
Потом на роутере пробрось порт на внутренний ip.

hbars ★★★★★
()
Ответ на: комментарий от ziemin

Ты всё пропустил что ли? Читай тред и пару тем в L-O-R и толксах.

Да. Прочитал только начало и ответил по теме. :)
Потом посмотрел середину - там полная жопа.

hbars ★★★★★
()
Ответ на: комментарий от vampir1510

как писали выше порт может быть закрыт на входящие подключения - проверяется использованием другого порта (напр 8080 но провайдер и его может закрыть), или лучше запустить tcpdump/wireshark (с соотв. фильтром ) и просмотреть есть ли там входящие пакеты - нет значит привет провайдеру

Deleted
()
Ответ на: комментарий от Skeletal
neon@server:~$ sudo netstat -lnp | grep :80 
tcp        0      0 128.69.191.153:80       0.0.0.0:*               LISTEN      21786/apache2 
# Generated by iptables-save v1.4.14 on Fri Feb  7 00:00:50 2014
*filter
:INPUT ACCEPT [154200:138288529]
:FORWARD ACCEPT [106680:65395341]
:OUTPUT ACCEPT [100589:15439384]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Fri Feb  7 00:00:50 2014
# Generated by iptables-save v1.4.14 on Fri Feb  7 00:00:50 2014
*nat
:PREROUTING ACCEPT [5635:420406]
:INPUT ACCEPT [3150:269841]
:OUTPUT ACCEPT [1446:97336]
:POSTROUTING ACCEPT [165:18726]
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
# Completed on Fri Feb  7 00:00:50 2014

и да, с локалхоста заходит. И с локалки тоже

vampir1510
() автор топика
Ответ на: комментарий от hbars

Иногда об этом можно узнать просканировав свой внешний айпишник nmap, у меня например закрыты какие-то вендовые порты типа rdesktop или что-то такое.

wakuwaku ★★★★
()
Ответ на: комментарий от Skeletal
0.0.0.0 dev eth1  scope link 
default dev ppp0  scope link 
10.0.0.0/8 via 10.176.64.1 dev eth1  proto static 
10.176.64.0/21 dev eth1  proto kernel  scope link  src 10.176.64.82 
78.107.1.138 via 10.176.64.1 dev eth1 
78.107.1.138 dev ppp0  proto kernel  scope link  src 128.69.191.153 
78.107.23.0/24 via 10.176.64.1 dev eth1  proto static 
78.107.51.0/28 via 10.176.64.1 dev eth1  proto static 
78.107.196.0/22 via 10.176.64.1 dev eth1  proto static 
78.107.235.4/30 via 10.176.64.1 dev eth1  proto static 
83.102.146.96/27 via 10.176.64.1 dev eth1  proto static 
83.102.231.32/28 via 10.176.64.1 dev eth1  proto static 
85.21.72.80/28 via 10.176.64.1 dev eth1  proto static 
85.21.79.0/24 via 10.176.64.1 dev eth1  proto static 
85.21.90.0/24 via 10.176.64.1 dev eth1  proto static 
85.21.108.16/28 via 10.176.64.1 dev eth1  proto static 
85.21.138.208/28 via 10.176.64.1 dev eth1  proto static 
192.168.0.0/24 dev eth0  scope link 
192.168.0.0/24 dev eth0  proto kernel  scope link  src 192.168.0.1 
217.118.84.213 via 10.176.64.1 dev eth1  proto static 
217.118.84.249 via 10.176.64.1 dev eth1  proto static 
233.33.210.0/24 via 10.176.64.82 dev eth1  proto static 

и ip a заодно

Может, Вы имели в виду ip -s? Потому как -а нет такого

vampir1510
() автор топика
Ответ на: комментарий от Skeletal

Прошу прощения

neon@server:~$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN 
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 74:d4:35:14:65:29 brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.1/24 brd 192.168.0.255 scope global eth0
    inet6 fe80::76d4:35ff:fe14:6529/64 scope link 
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 74:d4:35:14:65:2b brd ff:ff:ff:ff:ff:ff
    inet 10.176.64.82/21 brd 10.176.71.255 scope global eth1
    inet6 fe80::76d4:35ff:fe14:652b/64 scope link 
       valid_lft forever preferred_lft forever
4: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1450 qdisc pfifo_fast state UNKNOWN qlen 3
    link/ppp 
    inet 128.69.191.153 peer 78.107.1.138/32 scope global ppp0
vampir1510
() автор топика
Ответ на: комментарий от ziemin

Я не вдуплил чота.
eth0 192.168.0.0/24 - локалка
eth1 10.176.64.82/21 - серость
ppp0 128.69.191.153 - поднимаемое с eth1 pppoe

И куча статических роутов на 10.176.64.1

Skeletal ★★★
()
Ответ на: комментарий от ziemin

Оказалось и правда, теперь еще раз перевесил на 8080, заработало. Хотя раньше - без результатов. Спасибо всем, добрые люди) А еще вопрос тогда: зайти можно только если ввести именно адрес:8080. А просто по адресу все также не видно. Как это исправить?

vampir1510
() автор топика

Товарищи правы, 80-й порт режуть сверху.

Skeletal ★★★
()

Так все же, можно как-то сделать, чтобы не нужно было каждый раз в бразуере вбивать :8080 ?

vampir1510
() автор топика
Ответ на: комментарий от vampir1510

Итак, товарищи, я и правда не очень умный. Проблема оказалась в том, что в личном кабинете пчелайна, чтоб его, нужно было отключить их фаервол. Теперь порт 80 работает, сайт открывается. Всем спасибо еще раз.

P.S.: тут увидел тему вторую, которую из-за меня подняли... Не надо было так, наверное. Но благодарен всем сочувствующим. Если кому интересно: потерял только файлы бэкапа, сейчас вот делаю бэкап еще раз. Ну и фильмы, да, много. Но их можно скачать, благо анлим и скорость хорошая =) Обе темы прошу закрыть

vampir1510
() автор топика
Ответ на: комментарий от vampir1510

Ну и естественно, это мне урок на будущее. Про пароли к серверу и открытые\закрытые порты

vampir1510
() автор топика
Ответ на: комментарий от vampir1510

Если кому интересно: потерял только файлы бэкапа, сейчас вот делаю бэкап еще раз. Ну и фильмы, да, много. Но их можно скачать, благо анлим и скорость хорошая =) Обе темы прошу закрыть

а про это где? А то мне лень искать...

emulek
()
Ответ на: комментарий от vostrik

Photorec — более профессиональная утилита, когда дело касается поиска файлов. Потому что она умеет искать их по хедерам, т. е. в обход файловой системы, которая может быть поломана или вообще отсутствовать. У них с testdisk вообще разный подход и задачи. Testdisk — более комплексная программа для восстановления партиций и поиска удалённых файлов с рабочих файловых систем. Советую заползти обратно в свою убунту и научиться читать маны.

Deleted
()
Ответ на: комментарий от vampir1510

А еще вопрос тогда: зайти можно только если ввести именно адрес:8080. А просто по адресу все также не видно. Как это исправить?

Звонком провайдеру.

wintrolls ☆☆
()
Ответ на: комментарий от router

Вроде бы на ext4 тоже нельзя. И ещё нужен новый диск, на который можно восстанавливать данные. Плюс сходу не могу вспомнить, чем можно восстанавливать файлы, кроме sleuth kit

Можно восстановить. testdisk в помощь, я восстанавливал после лютого песца.

vampir1510 если все еще надо помощь - пиши мне на почту - она в профиле.

MikeDM ★★★★★
()
Последнее исправление: MikeDM (всего исправлений: 1)
Ответ на: комментарий от Deleted

советую скрутить свое умное мнение трубочкой, засунуть в любое подходящее место и пролистать к моменту в котором описана проблема ТСа. поломанная rm'ом файловая система, вообще охренеть.

vostrik ★★★☆
()

Вот ничего себе сходил за хлебушком. Я вот в отличае от ТС поступаю правильно: 1) не юзаю user-friendly дистрибы в которых оказывается запросто по дефолту открытый vnc может быть, 2) если уж приспичило на форуме листинг выложить, то всегда айпишники в нём звездочками заменяю.

sunny1983 ★★★★★
()
Ответ на: комментарий от vinnni

какой беспрецедентно тупой какир.

anonymous
()
Ответ на: комментарий от svu

В оценочном суждении. Прав. Точнее, он слишком мягок. Подонок.

svu, а можешь кинуть IP мудака сюда? Я думаю, что тут найдуться люди, которые дальнейшие данные пробить смогут.

dikiy ★★☆☆☆
()
Ответ на: комментарий от dikiy

Я думаю, что тут найдуться люди, которые дальнейшие данные пробить смогут.

So sloooow. Его уже «вычислили» в одном из тредов по скайпу, указанному в профиле.

edigaryev ★★★★★
()
Ответ на: комментарий от sunny1983

Кто сказал что vnc был открыт по дефолту?

maloi ★★★★★
()
Ответ на: комментарий от dikiy

Я думаю, что тут найдуться люди

я тебе открою секрет: всем насрать.

crowbar
()
Ответ на: комментарий от svu

Он скотина, но мы не будем уподобляться. Его забанили. Достаточно.

Сву, вы с Максом тоже в данной ситуации те еще козлы.

devl547 ★★★★★
()
Ответ на: комментарий от vostrik

Проблема ТСа здесь не при чём. Проблема в том, что дети не понимают, для чего нужен photorec и почему называть его «урезанным подобием testdisk» — невежество.

Deleted
()
Ответ на: комментарий от vinnni

Я тебе и как регистрант скажу: ты мудак.

drull ★☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.