LINUX.ORG.RU
решено ФорумAdmin

Проблема с открытием https некоторых узлов

 ,


0

1

Коллеги, провайдер заблокировал порт 1194 openvpn . Изменить порт не получается . Другие VPN пашут .

Проблема в том что к серверу openvpn я подключаюсь через сервер , в том же дц , через softethervpn ( SecureNAt) и пинг идет , но страница https не открывается . Подскажите куда копать ( предполагаю проблема в mtu или в чем то по типу этого ) ?

★★★★★

Не очень понятно написано, можете схему нарисовать?

Нужный сервер по ssh Вам доступен?

Запустите сниффер на всех хостах и посмотрите, что из Ваших пакетов до кого доходит.

В первую очередь я проверил бы маршрутизацию, потом фаервол (ну а вдруг) и nat (если вдруг он используется).

Harliff ★★★★★
()
Последнее исправление: Harliff (всего исправлений: 1)

предполагаю проблема в mtu или в чем то по типу этого

Проблема в а) стране, б) провайдере.

На такие обращения они заявляют что вообще только 80й порт гарантируют, остальное вправе блокировать ибо вы покупали интернет, а не всякие средства управления ботнетами.

PPP328 ★★★★★
()
Ответ на: комментарий от PPP328

они заявляют что вообще только 80й порт гарантируют, остальное вправе блокировать ибо вы покупали интернет

Это где такое заявляют??? Или у Вас в договоре прописаны порты, которые обязуется открыть Вам провайдер? Если нет, в ответ на такие заявления, IMHO, можно сразу же в суд идти.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10
Ответ на: комментарий от PPP328

https://qna.habr.com/q/759509

По ссылке:

Чтобы снять блокировку с этих портов, нужно приобрести услугу выделенного айпи адреса.

На мой взгляд, вполне логичное требование. Нафига открытые порты, если на машине не крутится серверный софт, который, в свою очередь, нет смысла запускать без постоянного IP?

По второй ссылке:

Пожалуйста, примите во внимание, что сервисы подключены на платформе GPON, где широкополосный сеанс 
обычно заканчивается на ONT, и устройства получат частные IP, а не публичные IP.

Тут вообще по умолчанию нет белых IP, клиентские машины за NAT находятся. О каких портах может речь идти? Впрочем, провайдер поясняет ниже:

Если вы хотите использовать общедоступный IP-адрес на своем устройстве, вам следует приобрести 
статический IP-адрес в DU(мы настроим порт 4 ONT в режиме моста).

В чем проблема-то? Нужен доступ к машине извне - приобретайте постоянный белый IP. И никто никакие порты Вам блокировать не будет.

Serge10 ★★★★★
()
Последнее исправление: Serge10 (всего исправлений: 1)
Ответ на: комментарий от PPP328

На такие обращения они заявляют

Кто это «они»?

zgen ★★★★★
()
Ответ на: комментарий от zgen

Куда копать? схема то простая

комп —> softether -> openvpn – > сайт по https который доступен только через openvpn

pinachet ★★★★★
() автор топика
Ответ на: комментарий от pinachet

Чёт я не понял. Туннель openvpn поднимается вообще или нет? Если да, то внутри тунеля по тунельным адресам требуемый ресурс по http отвечает, а по https не отвечает - верно? Или только пинг внутри идёт, а веб сайт не отвечает вовсе? Может у хоста бинд жёстко привязан не к адресам в тунеле?

CeMKa
()
Ответ на: комментарий от CeMKa

openvpn поднимается нормально, но только через другой vpn( softether) . По http сразу перенаправляет на https

pinachet ★★★★★
() автор топика

Когда некоторые сайты не открываются, проблема часто в mss, кмк. Не знаю как у тебя, но можешь попробовать:

iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 128 или (лучше) ... -j TCPMSS --clamp-mss-to-pmtu

the1 ★★
()
Последнее исправление: the1 (всего исправлений: 1)
Ответ на: комментарий от the1

Спасибо. Поставили другую версию openvpn и другие изменения на сервере и сейчас все ок стало

pinachet ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.