LINUX.ORG.RU
ФорумAdmin

Открыть порты 80, 443 на центосе 7

 , ,


0

1

Здравствуйте. Установил на сервер центос 7, при установке выбрал ролевую конфигурацию веб сервер. Пытаюсь через терминал открыть порты, пока не получается, прошу помощи старших товарищей.. Сервер находится за роутером микротик, в микротике проброс портов настроил: 22, 80, 443.. Доступность портов проверяю вот здесь: https://2ip.io/ru/check-port/?port=22 По 22 порту сервер доступен.. а по 80 и 443 нет.. Проброс портов на микротике настраивал одинаково, если 22 работает, то и 80 и 443 настроены правильно.. На вкладке NAT в столбце Packets значение увеличивается.. Использовал вот эти статьи: https://www.afabla.ru/centos-8-kak-otkryt-porty-http-80-i-https-443-v-firewalld/ https://it-inzhener.com/ru/articles/detail/firewalld-open-port-80-443-on-linux-centos8-rhel8 Прошу помощи..


По 22 порту сервер доступен

Гасишь ssh-сервер на центоси и ещё раз проверяешь доступность 22-го порта из вне. Возможно, после этого удивляешься.

vvn_black ★★★★★
()
Ответ на: комментарий от Anoxemian

Ах да.. может быть в этом засада.. связка Apache-PHP-MySQL там изначально стоит при установке (если я не ошибаюсь), но никаких сайтов в директорию www я пока не заливал.. она пустая.. может в этом дело?

timyr
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid

Если это Nginx/Apache на стандартных портах (80/443), то с SELinux ничего делать не надо, все уже сделано.

bigbit ★★★★★
()
Ответ на: комментарий от bigbit

Да, вы были правы. Дал команду sudo systemctl status httpd он оказался выключеным, командой sudo systemctl start httpd включил его и всё заработало.. Но навнрное до перезагрузки.. в автозапуск его надо включить…?

timyr
() автор топика
Ответ на: комментарий от Werenter

sudo systemctl enable httpd Что это даст? Перезагрузка во время загрузки? Иными словами он сам будет стартовать при включении сервера? Верно?

timyr
() автор топика
Ответ на: комментарий от Werenter

Еще вопрос, про версию PHP php -v PHP 5.4.16 А если мне нужно постарше, а еще лучше если бы была возможность переключать их.. возможно это сделать?

timyr
() автор топика
Ответ на: комментарий от Werenter

Читаю в одной статье: Также вы можете узнать свой IP, запросив его с помощью команды curl: curl -4 icanhazip.com он мне мой IP показал. Узнав свой внешний адрес, введите в браузер:http://your_server_ip Вместо your_server_ip я ему IP подставил.. и не увидел тестовой страницы апача.. Хотя на сайте 2IP.ru 80 и 443 порты уже показывает как доступные.. А если ввести в баузер локальный IP адрес, то страница апача показывается.. В чем может быть дело?

timyr
() автор топика
Последнее исправление: timyr (всего исправлений: 3)
Ответ на: комментарий от timyr

Логично сначала проверять доступность вебсервера на самой машине, а только потом снаружи смотреть.

ox55ff ★★★★★
()
Ответ на: комментарий от ox55ff

В локальной сети страницу апача показывает.. а снаружи нет.. В чем дело может быть? Я догадываюсь, что наверное фаервол не пускает, если так, то как его открыть?

timyr
() автор топика
Последнее исправление: timyr (всего исправлений: 1)
Ответ на: комментарий от ox55ff

А я и не говорю что он сейчас выключен.. Он включен! Дело в чем-то другом..

timyr
() автор топика
Ответ на: комментарий от ya-betmen

А может на микротике статическую маршрутизацию нужно настроить? А то я ограничился только прописанием 22,80,443 порта в NAT

timyr
() автор топика
Ответ на: комментарий от mittorn

Открыт закрытый порт Владивосток,

Париж открыт — но мне туда не надо!

forest22
()
Последнее исправление: forest22 (всего исправлений: 1)
Ответ на: комментарий от vvn_black

наверняка там есть wget или curl. а как проверить ими слушается ли http/https можно и погуглить

mittorn ★★★★★
()
Ответ на: комментарий от mittorn

Все у него нормально, не путайте человека с IPv6.

Если net.ipv6.bindv6only=0 (а оно так по умолчанию), то на сокет IPv6 можно коннектиться по IPv4.

bigbit ★★★★★
()
Ответ на: комментарий от forest22

Вы дальше не стали читать?

As with IPv4 the all zeros address (known as the unspecified address) is used as a placeholder value. In the case of a local address it means that the socket is listening on all IPv6 interfaces (and possiblly all IPv4 interfaces as well depending on socket options that netstat doesn't show).
vvn_black ★★★★★
()
Ответ на: комментарий от timyr

У тебя крме компа с сайтом что-то ещё к локалке подключено? С другого устройства до 80 или 443 порта можешь достучаться?

ya-betmen ★★★★★
()
Ответ на: комментарий от forest22

или из-под обычного пользователя
cat /proc/sys/net/ipv6/bindv6only

d00fy ★★★
()
Ответ на: комментарий от ya-betmen

Если быть точным, то центос 7 стоит на сервере HP_DL_160_G6. В локальной сети есть ещё 2 компа. На сервер я захожу по SSH с одного из локальных компов.. Все это находится за роутером микротик, на котором я настроил проброс портов (надеюсь что правильно). В локальной сети страницу апача показывает, а по внешнему IP не хочет.. И еще, на микротике включен веб интерфейс, когда заходил по внешнему IP он мне веб морду микротика показывал, пришлось микротик в разделе IP-Service на другой порт пересадить.. Сейчас ничего не показывает, ни микротовскую морду ни апач..

timyr
() автор топика
Ответ на: комментарий от forest22

Думаю может на сервере PPPOE соединение поднять и тогда внешний ip будет у сервера и посмотреть будет ли видна страница апача по внешнему ip адресу.. т.е без роутера.

timyr
() автор топика
Последнее исправление: timyr (всего исправлений: 1)
Ответ на: комментарий от timyr

Это совсем другая история.

Подождите, может вам тут подскажут.

forest22
()
Ответ на: комментарий от forest22

Там пишут, что микротик на другой порт пересадить.. я именно так и сделал в разделе «сервис»..

timyr
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.