[Unraid] - HTTPS in VM's

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • sus
  • Registratie: September 2000
  • Laatst online: 05:36

sus

is druk :+

Topicstarter
Ik heb het volgende:

Unraid v6.9.2 gestart vanaf een USB flashdrive. 3 960GB SSD's in een array, 1 als parity.
Ding hangt aan een vast IP in mijn netwerk. So far so good.

Nu heb ik in een VM Debian Linux draaien. Geïnstalleerd, vast IP toegewezen. Werkt allemaal prima. Kan er naar toe met SSH, dus is correct in netwerk aangemeld. Hangt aan de netwerk-bridge br0 van Unraid. Netwerk en internet werken prima.

Nu installeer ik binnen deze VM Kerio Connect. Het idee is dat ik mijn eigen mailservertje vanaf de huidige zeer oude server naar deze VM wil verhuizen. Niks fancy verder, domeintje, 2 iphones en een tablet. Moet ding makkelijk aankunnen.

Echter, op de een of andere manier is er ergens een redirect actief die er voor zorgt dat HTTPS niet werkt en ik allerlei certificaat fouten krijg.

Gezien het een clean install is met alleen de data van kerio overgezet, prima, doen we de boel even opnieuw. VM weggegooid, nieuwe aangemaakt. Debian geïnstalleerd. Kale installatie, geen webservers, geen desktops. Alleen SSH server, dat was hem

Ga ik in een browser nu naar http://<ip_van_de_vm> dan wordt ik doorgestuurd naar https://<ip_van_de_vm>

Iets (unraid?) vangt dus ergens wat af op http en slingert dat naar https. Maar wat? Even en netstat in mijn VM leert dat er geen actieve processen zijn op 80, dus die kan ook niks afvangen en doorsturen. Het lijkt dus in unraid zelf te gebeuren.

Iemand enig idee?

Zoeken op unraid+vm+ssl geeft allerlei opties om o.a. proxy-dockers te installeren, howto's om webservers te installeren met SSL, maar mijn issue kom ik niet tegen als probleem, laat staan een oplossing. Ik moet toch gewoon 443 naar deze VM kunnen kiepen in mijn router, gezien het ding "los" aan het netwerk hangt en zijn eigen IP heeft?

[aanvulling]
Uiteraard even de browsers uitgesloten door ook fysiek naar http://<ip_van_de_vm>:80 te gaan, dan stuurt iets me ook door naar https :S

[aanvulling 2]
Even apache geïnstalleerd op dat ding en hem alleen laten luisteren op :80; dan moet dat ding antwoord geven met zijn default pagina. Maar nee, ook dan een redirect naar :443

[ Voor 8% gewijzigd door sus op 29-06-2021 23:17 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Zal de browser wel zijn, die doen dat tegenwoordig.

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:20

Hero of Time

Moderator LNX

There is only one Legend

Firefox heeft een optie om https-only aan te zetten en Chrome heeft dat onlangs gekregen. Heb je die aangezet? En krijg je überhaupt een pagina voor je neus?

Je gaf aan dat je eerst het wel soort-van had werken, maar SSL errors kreeg. Welke errors waren dat? Want dat is belangrijk om te weten, zodat er een oorzaak eraan gekoppeld kan worden dat je kan oplossen.

En wat doet je vermoeden dat Unraid hier iets mee te maken heeft? Je VM daarop heeft toch een ander IP adres dan de Unraid host? Waarom zou in dat geval dan Unraid gaan reageren op iets waar het niet op zou moeten luisteren?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Jorick
  • Registratie: November 2001
  • Laatst online: 21:18
[aanvulling]
Uiteraard even de browsers uitgesloten door ook fysiek naar http://<ip_van_de_vm>:80 te gaan, dan stuurt iets me ook door naar https :S
Uitsluiten van de browser door fysiek naar http://<ip_van_de_vm>:80 te gaan, hoe moet ik dat voor mij zien :?. Als je de browsers uit wil sluiten dan kun je beter iets anders gebruiken dan een browser om verbinding te maken met je webserver zoals cURL bijvoorbeeld of vanaf een ander apparaat.

Kun je hier de output van onderstaande commando geven?
code:
1
curl -I http://<ip_van_de_vm>:80

Acties:
  • 0 Henk 'm!

  • sus
  • Registratie: September 2000
  • Laatst online: 05:36

sus

is druk :+

Topicstarter
|:( |:( |:(

d0h

Ik vergeet gewoon m’n ssl-certificaten mee te nemen. Heel gek dat de boel dan over de zeik gaat. Topic kan dicht.

Kan zeker niet gewoon de kliko in *shame* :D

[ Voor 13% gewijzigd door sus op 01-07-2021 19:24 ]