[NetBSD] Apache werkt niet goed van buitenaf

Pagina: 1
Acties:

  • TommyB
  • Registratie: Juli 2002
  • Laatst online: 11-02 23:57
Ik heb sinds vandaag een server draaien op NetBSD. Één van de functies van de server zou webhosten moeten worden. Ik heb Apache al geïnstalleerd en de router al ingesteld. Ik krijg echter alleen een webpagina te zien als ik het adres opzoek van het interne netwerk (10.0.0.123), andere mensen krijgen "kan server niet vinden" als ze de website proberen aan te spreken vanaf het internet.

Ik heb echter ook even apache op windows laten draaien, de router aangepast, en bij deze instelling kan iedereen op de website komen. Ik denk dus dat het probleem bij de netwerkinstellingen van NetBSD ligt. Heeft iemand tips om dit te verhelpen?

Met vriendelijke groet,
Thomas

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Kun je ook laten testen met een competente browser die wel echte foutmeldingen geeft? Wat zegt telnet jouwip 80 vanaf buiten? Wat zijn de relevante instellingen van de server ten op zichte van toen windows nog draaide? Weet je heeeeel zeker dat het goed staat op je router?

  • TommyB
  • Registratie: Juli 2002
  • Laatst online: 11-02 23:57
Telnet werkt van buitenaf niet. Ik heb de ftppoort (21) doorgelust naar mijn eigen computer, en poort 80 staat nu op de server doorgelust. De foutmelding is dat hij de server niet kan vinden, en ik weet zeker dat alles bij de router goed staat, omdat het enige wat nu anders is, het ipadres is. Binnen het netwerk werkt alles goed, alleen van buitenaf niet. Daarom vermoed ik ook dat het aan de rechten van de bezoekers van NetBSD ligt.

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Wat gebeurt er als je met tcpdump gaat kijken wat er binnenkomt op de server? Want als tcpdump niks ziet binnenkomen als er wel een request van buiten zou moeten komen, ligt het waarschijnlijk niet aan de server.

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
aapske bedoelt dat je moet telnetten naar de webserver. Port 80 that is.

IE geeft vriendelijke (nietszeggende) foutmeldingen weer. telnet is in die zin competenter dan IE (en heeft nog wat andere voordelen :)).

Everyone complains of his memory, no one of his judgement.


  • TommyB
  • Registratie: Juli 2002
  • Laatst online: 11-02 23:57
De server staat helemaal kaal, met een snoer voor de stroom en een netwerkkabel. Ik bedien 'm via telnet en vnc. Dus in de tcpdump krijg ik enorm veel mijn eigen (interne) ip te zien. Maar ik heb het net getest, en er komen weldegelijk ook requests van buitenaf aan. Dus hij is gewoon doorgelust, alleen doet hij er verder niets mee.

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Je kunt tcpdump vertellen dat ie niet alles laat zien, maar alleen poort 80 bijvoorbeeld :)
Heb je een hub of een switch? Als het een hub is, zegt het feit dat je het verkeer ziet nog heel weinig namelijk. Maar het is nog steeds interessant wat een echte browser voor foutmelding geeft, connection refused, 404 of 403 bijvoorbeeld, hoe je moet debuggen hangt namelijk nogal af van wat er precies foutgaat, vooral als je met virtual hosts werkt.

  • TommyB
  • Registratie: Juli 2002
  • Laatst online: 11-02 23:57
Ik kan hier niet zoveel natuurlijk, omdat ik zelf in het netwerk zit, dus ik wil jullie mede-GoT's vragen om te helpen :) . Het IP-Adres is 80.60.77.45. Bedankt voor jullie bijdrage alvast :P

  • TommyB
  • Registratie: Juli 2002
  • Laatst online: 11-02 23:57
Ik heb nog 's onder /var/log/httpd/access_log gekeken, en daarin vind ik alleen requests van een andere computer die ook op hetzelfde netwerk staat. Er komen dus geen requests aan vanaf het internet. Omdat ik de router op dezelfde manier heb geconfigureerd als dat ik met de windows/apache2 combinatie heb gedaan, denk ik dat poort 80 door NetBSD wordt geblokkeerd. Hoe los ik deze blokkering op?

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Ik heb nog nooit een netbsd-install gezien die dat default zelf allemaal bedenkt, dus als het al zo is, heb je dat misschien zelf ingesteld? (met andere woorden, ik denk niet dat daar het probleem ligt). Voor de zekerheid kun je natuurlijk met ipf de huidige firewallregels bekijken en veranderen. Maar weet je heel zeker dat ze aankomen? Paste anders eens de output van tcpdump (alleen poort 80) hier, op het moment dat er een request vanaf internet komt.

  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Heb maar even de vrijheid genomen om je te proben :7
code:
1
2
3
4
5
6
7
nmap -sTV -p 21,23,80,5900,6000 -vv -oN 80.60.77.45.txt 80.60.77.45

Starting nmap 3.50 ( http://www.insecure.org/nmap ) at 2004-04-07 00:06 West-Europa (zomertijd)
Host 80.60.77.45 appears to be down, skipping it.
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0

Nmap run completed -- 1 IP address (0 hosts up) scanned in 24.235 seconds


OK, niets aan het handje :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
nmap -P0 -sTV -p 21,23,80,5900,6000 -vv -oN 80.60.77.45.txt 80.60.77.45

Starting nmap 3.50 ( http://www.insecure.org/nmap ) at 2004-04-07 00:07 West-Europa (zomertijd)
Host ip503c4d2d.speed.planet.nl (80.60.77.45) appears to be up ... good.
Initiating Connect() Scan against ip503c4d2d.speed.planet.nl (80.60.77.45) at 00
:07
Adding open port 21/tcp
The Connect() Scan took 2 seconds to scan 5 ports.
Initiating service scan against 1 service on 1 host at 00:07
The service scan took 0 seconds to scan 1 service on 1 host.
Interesting ports on ip503c4d2d.speed.planet.nl (80.60.77.45):
PORT     STATE    SERVICE VERSION
21/tcp   open     ftp     Microsoft ftpd 5.0
23/tcp   filtered telnet
80/tcp   filtered http
5900/tcp filtered vnc
6000/tcp filtered X11

Nmap run completed -- 1 IP address (1 host up) scanned in 2.344 seconds


/edit: ik neem aan dat je het doel hiervan snapt ? wat er dus op je wankant/buitenkant van die netbsd-box aan services draaien

[ Voor 5% gewijzigd door 0xDEADBEEF op 07-04-2004 00:16 ]

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


Verwijderd

21/tcp open ftp Microsoft ftpd 5.0
Hee, dit vind ik op zijn zachtst gezegd opmerkelijk; het was toch namelijk Microsoft die (een deel van) de BSD ftp-demoon had geleend en niet andersom?? Of ligt dat aan de interpretatie van nmap?

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

Verwijderd schreef op 07 april 2004 @ 06:37:
[...]


Hee, dit vind ik op zijn zachtst gezegd opmerkelijk; het was toch namelijk Microsoft die (een deel van) de BSD ftp-demoon had geleend en niet andersom?? Of ligt dat aan de interpretatie van nmap?
Of poort 21 is nog steeds geforward naar een Windows machine? ;)

  • TommyB
  • Registratie: Juli 2002
  • Laatst online: 11-02 23:57
Poort 21 is inderdaad nog steeds geforward naar een Windows Machina ja :9
Pagina: 1