Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Не получается подключиться к серверу из локальной сети. (http://forum.oszone.net/showthread.php?t=289616)

3def 18-10-2014 20:07 2417117

Не получается подключиться к серверу из локальной сети.
 
Здравствуйте!
Прошу помощи. В сети за роутером сидит сервер+несколько компов. На сервере стоит Debian Wheezy. Были установлены java, ssh, nginx+mysql+php, noip. Нет доступа ни с одной из машин в локальной сети ни к каким сетевым сервисам на сервере(веб сервер nginx, например), за исключением ssh(к ssh подключиться можно только используя локальный IP, через внешний не проходит). Извне подключение нормальное. Порты открыты.
Заранее спасибо.

3def 24-10-2014 08:35 2419674

///

Tonny_Bennet 24-10-2014 10:10 2419710

Цитата:

Цитата 3def
Нет доступа из внутренней сети через внешний IP и к ssh и к веб-серверу »

Внешний канал приходит в роутер, как я понимаю. Скажите зачем вам из внутренней сети подключаться к внешнему интерфейсу роутера, который пробросит это подключение на внутренний адрес? Вы дважды бессмысленно насилуете NAT, при такой схеме.

Цитата:

Цитата 3def
через внутренний подключение есть к ssh, подключение к веб-серверу отсутствует »

А веб сервер слушает этот адрес:порт?

3def 24-10-2014 12:24 2419778

Цитата:

Цитата Tonny_Bennet
Внешний канал приходит в роутер, как я понимаю. Скажите зачем вам из внутренней сети подключаться к внешнему интерфейсу роутера, который пробросит это подключение на внутренний адрес? Вы дважды бессмысленно насилуете NAT, при такой схеме. »

Затем, что стоит noip, я хочу подключаться по нормальному url-адресу.
Цитата:

Цитата Tonny_Bennet
А веб сервер слушает этот адрес:порт? »

К веб-серверу извне подключение в норме, изнутри никак. Да и к другим сервисам, кроме ssh изнутри доступа нет. Почему и как лечить?

Tonny_Bennet 24-10-2014 13:27 2419809

Цитата:

Цитата 3def
Затем, что стоит noip, я хочу подключаться по нормальному url-адресу. »

И при чём тут сервис noip. У вас в локальной сети сервер, а вы к нему хотите через внешний адрес подключиться? Левое ухо правой пяткой почёсываете

Цитата:

Цитата 3def
К веб-серверу извне подключение в норме, изнутри никак. Да и к другим сервисам, кроме ssh изнутри доступа нет. Почему и как лечить? »

Что за сервер? Какие службы? Изнутри подключения разрешены?

3def 24-10-2014 16:53 2419915

Цитата:

Цитата Tonny_Bennet
Что за сервер? Какие службы? Изнутри подключения разрешены? »

Проясню немного ситуацию. Нет соединения с сервером ИЗ локальной сети. Все равно какой IP адрес(нет соединения с сервером и со внешнего и со внутреннего). Единственное, к чему есть доступ из локалки - ssh.

На сервере стоит стабильный Debian Wheezy, java, nginx+php+mysql, noip. Никаких системных сетевых настроек не крутил.

Вот про "разрешены ли подключения изнутри" - не знаю. Как это можно проверить?

3def 25-10-2014 15:50 2420342

Поднимаю тему.

alef2474 25-10-2014 18:47 2420393

Цитата:

Цитата 3def
На сервере стоит стабильный Debian Wheezy, java, nginx+php+mysql, noip. Никаких системных сетевых настроек не крутил.
Вот про "разрешены ли подключения изнутри" - не знаю. Как это можно проверить? »

А кто кроме Вас знает, что там понаписано в Ваших настроечных файлах, если, например, настроено по http://habrahabr.ru/post/164401/
Что там в access.log?
Вот здесь http://help.ubuntu.ru/wiki/nginx-phpfpm подробнее, но не на Debian и говорится, что nginx - не совсем "полноценный" сервер.

3def 25-10-2014 21:00 2420435

Цитата:

Цитата alef2474
А кто кроме Вас знает, что там понаписано в Ваших настроечных файлах, если, например, настроено по http://habrahabr.ru/post/164401/
Что там в access.log?
Вот здесь http://help.ubuntu.ru/wiki/nginx-phpfpm подробнее, но не на Debian и говорится, что nginx - не совсем "полноценный" сервер. »

В access.log и error.log ничего критичного, запросы из локалки просто до сервера не доходят и в лог поэтому ничего не пишется.

Как я уже писал выше, проблема не конкретно в веб-сервере, так как другие соединения тоже не работают.

alef2474 26-10-2014 02:38 2420532

Цитата:

Цитата 3def
В access.log и error.log ничего критичного, »

Имхо, если Вы все (настройки и логи) кроме названия серверов будете скрывать, то Вам вряд ли кто поможет.

3def 26-10-2014 11:02 2420590

Access.log
Скрытый текст
31.30.54.144 - - [25/Oct/2014:10:36:51 +0400] "GET /wp-includes/js/uppod.js HTTP/1.1" 200 124150 "http://uppod/player/playerjs/test.html" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:05 +0400] "GET / HTTP/1.1" 200 3096 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:05 +0400] "GET /wp-includes/js/jquery/jquery-migrate.min.js?ver=1.2.1 HTTP/1.1" 200 7200 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:05 +0400] "GET /wp-includes/js/uppod_style.js HTTP/1.1" 200 855 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:05 +0400] "GET /wp-content/themes/twentyfourteen/js/functions.js?ver=20140616 HTTP/1.1" 200 3449 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:05 +0400] "GET /wp-content/themes/twentyfourteen/genericons/genericons.css?ver=3.0.3 HTTP/1.1" 200 31045 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:05 +0400] "GET /wp-includes/js/uppod.js HTTP/1.1" 200 124150 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:05 +0400] "GET /wp-content/uploads/2014/10/cropped-2014-05-Uchiha-Madara-Wallpaper-Naruto-Shippuden-05.jpg HTTP/1.1" 200 40999 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:05 +0400] "GET /wp-includes/js/jquery/jquery.js?ver=1.11.1 HTTP/1.1" 200 95807 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:05 +0400] "GET /wp-content/themes/twentyfourteen/style.css?ver=4.0 HTTP/1.1" 200 77409 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:05 +0400] "GET /favicon.ico HTTP/1.1" 200 0 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:29 +0400] "GET /?page_id=13 HTTP/1.1" 200 4716 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:29 +0400] "GET /wp-includes/js/uppod_style3.js HTTP/1.1" 200 1005 "http://ryuke.zapto.org/?page_id=13" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:29 +0400] "GET /wp-includes/js/comment-reply.min.js?ver=4.0 HTTP/1.1" 200 757 "http://ryuke.zapto.org/?page_id=13" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:29 +0400] "GET /movies/Aoi%20Bungaku%20Series%2011.mp4 HTTP/1.1" 304 0 "http://ryuke.zapto.org/?page_id=13" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:29 +0400] "GET /movies/throat_1.mp3 HTTP/1.1" 304 0 "http://ryuke.zapto.org/?page_id=13" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:15:39:32 +0400] "GET /favicon.ico HTTP/1.1" 200 0 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
109.110.250.19 - - [25/Oct/2014:15:44:27 +0400] "}\xFCm\x91)\xB7\xABO\xF6\x989n\xEE\xAF\x1E:\x07b\x8C\xBAA\xE7\xC8\x7F\xCF\xC5LvP\xC1\xBB\xCA*\xFA\x F3:\xE0V\xA0v" 400 172 "-" "-"
91.199.197.232 - - [25/Oct/2014:16:07:10 +0400] "-" 400 0 "-" "-"
66.110.213.193 - - [25/Oct/2014:16:51:26 +0400] "GET /tmUnblock.cgi HTTP/1.1" 400 172 "-" "-"
86.44.153.10 - - [25/Oct/2014:18:00:07 +0400] "~\x8A\x8F[\x84{\xA6\xC3\x05\x19\x81\xC7\x96\x19P(\x18TY\x05+T\xBEo\x1A\xC1\xC0,\x1B\xE3\x1Ct\xB3\xC2\xEA\x13.\ x0E\x0Byd\x07\xF5P\xF1\xE0g\x16/T\xDC\x99\xF6\x0E\xC4" 400 172 "-" "-"
109.185.235.134 - - [25/Oct/2014:18:01:56 +0400] "\x9Fx\xE9\xD5\x81qV\x16n\xC2\x05\xEE\xAF\xC1\xADp\x16\xA7@\x84I\xA3\xB5\x8DY\x09\xF7\xDD6\xA5a9 \xF2/\xB1" 400 172 "-" "-"
151.250.83.144 - - [25/Oct/2014:20:01:56 +0400] "x\xE5\x8713\x8E+\xB51|\xA2Td\x89\x1B#\xE7x\xAB\xBE:}\x22\xF9\x00\xC0\xD0\x06\xBF\x1F\xAA1\xC0\xD7lh ?" 400 172 "-" "-"
128.72.156.229 - - [25/Oct/2014:20:52:22 +0400] "GET / HTTP/1.1" 200 3096 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:22 +0400] "GET /wp-includes/js/uppod_style.js HTTP/1.1" 200 855 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:22 +0400] "GET /wp-includes/js/jquery/jquery-migrate.min.js?ver=1.2.1 HTTP/1.1" 200 7200 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:22 +0400] "GET /wp-content/themes/twentyfourteen/js/functions.js?ver=20140616 HTTP/1.1" 200 3449 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:22 +0400] "GET /wp-content/themes/twentyfourteen/genericons/genericons.css?ver=3.0.3 HTTP/1.1" 200 31045 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:22 +0400] "GET /wp-content/themes/twentyfourteen/style.css?ver=4.0 HTTP/1.1" 200 77409 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:22 +0400] "GET /wp-includes/js/jquery/jquery.js?ver=1.11.1 HTTP/1.1" 200 95807 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:22 +0400] "GET /wp-content/uploads/2014/10/cropped-2014-05-Uchiha-Madara-Wallpaper-Naruto-Shippuden-05.jpg HTTP/1.1" 200 40999 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:22 +0400] "GET /wp-includes/js/uppod.js HTTP/1.1" 200 124150 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:23 +0400] "GET /favicon.ico HTTP/1.1" 200 0 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:24 +0400] "GET /?page_id=13 HTTP/1.1" 200 4718 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:24 +0400] "GET /wp-includes/js/uppod_style3.js HTTP/1.1" 200 1005 "http://ryuke.zapto.org/?page_id=13" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:24 +0400] "GET /wp-includes/js/comment-reply.min.js?ver=4.0 HTTP/1.1" 200 757 "http://ryuke.zapto.org/?page_id=13" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:27 +0400] "GET /favicon.ico HTTP/1.1" 200 0 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:30 +0400] "GET /movies/Aoi%20Bungaku%20Series%2011.mp4 HTTP/1.1" 206 1741680 "http://ryuke.zapto.org/?page_id=13" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:20:52:54 +0400] "GET /movies/Aoi%20Bungaku%20Series%2011.mp4 HTTP/1.1" 206 8404076 "http://ryuke.zapto.org/?page_id=13" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:00 +0400] "GET / HTTP/1.1" 200 3096 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:00 +0400] "GET /wp-includes/js/jquery/jquery-migrate.min.js?ver=1.2.1 HTTP/1.1" 200 7200 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:00 +0400] "GET /wp-includes/js/uppod_style.js HTTP/1.1" 200 855 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:00 +0400] "GET /wp-content/themes/twentyfourteen/js/functions.js?ver=20140616 HTTP/1.1" 200 3449 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:00 +0400] "GET /wp-content/themes/twentyfourteen/genericons/genericons.css?ver=3.0.3 HTTP/1.1" 200 31045 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:00 +0400] "GET /wp-content/themes/twentyfourteen/style.css?ver=4.0 HTTP/1.1" 200 77409 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:00 +0400] "GET /wp-content/uploads/2014/10/cropped-2014-05-Uchiha-Madara-Wallpaper-Naruto-Shippuden-05.jpg HTTP/1.1" 200 40999 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:00 +0400] "GET /wp-includes/js/jquery/jquery.js?ver=1.11.1 HTTP/1.1" 200 95807 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:00 +0400] "GET /wp-includes/js/uppod.js HTTP/1.1" 200 124150 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:01 +0400] "GET /favicon.ico HTTP/1.1" 200 0 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:02 +0400] "GET /?page_id=13 HTTP/1.1" 200 4716 "http://ryuke.zapto.org/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:03 +0400] "GET /wp-includes/js/uppod_style3.js HTTP/1.1" 200 1005 "http://ryuke.zapto.org/?page_id=13" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
128.72.156.229 - - [25/Oct/2014:21:39:03 +0400] "GET /wp-includes/js/comment-reply.min.js?ver=4.0 HTTP/1.1" 200 757 "http://ryuke.zapto.org/?page_id=13" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/38.0.2125.104 Safari/537.36"
95.30.213.254 - - [25/Oct/2014:22:01:56 +0400] "\xC2m\xDB\x89I\xFD\xF9\xE9\x8D\x11F\xAAN\xC0\x0E\xD8\xFDL\x1FK\x16+\xF0X%\xD4\x9F\xC3\xB7\xB54\xCA2 \xC9o\xC6v\xC7*'\x8A\xB7di:\xC1H*" 400 172 "-" "-"
95.182.87.17 - - [26/Oct/2014:00:01:57 +0400] "h\x120\x8D\xCE\x8B\xF3\xA8\xFD\xC1\xF4_\x9A\x10\xF7\xD2\xABA\xFB\xFF\x10Z\xE8\xA4\xCB\xE8\xFF\x82\x F5oPN\x98|\xF5\xB3\x9B\x1F=\xC9\xCE\x9A\x1E\x8E\xCB" 400 172 "-" "-"
104.200.17.254 - - [26/Oct/2014:00:41:14 +0400] "GET / HTTP/1.0" 200 8985 "-" "masscan/1.0 (https://github.com/robertdavidgraham/masscan)"
66.85.142.67 - - [26/Oct/2014:03:23:24 +0300] "GET / HTTP/1.1" 200 9005 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0"
92.99.239.43 - - [26/Oct/2014:05:22:43 +0300] "Z6#\xE2\x19\xA2\x03\x86\x7F\xF5C\x86y4F\xCA\x12\x88\xD8\xD8\xEE|\xDA\xC3\xB8(G\xFA\xA83\xBAmg-q\xAD\xD6\x07.fX\xEE\x9AD \xD4\xB6^\x14\x8A\xD6L\xEA\x03\xE2\x1C\x06qm\xCD" 400 172 "-" "-"


error.log
Скрытый текст

2014/10/24 10:19:00 [error] 2514#0: *12 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 200.6.122.228, server: localhost, request: "GET /cycy/cyc/cy.php HTTP/1.1", upstream: "fastcgi://unix:/var/run/php5-fpm.sock:", host: "128.68.81.191"
2014/10/24 10:19:00 [error] 2514#0: *14 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 200.6.122.228, server: localhost, request: "GET /phpMyAdmin/scripts/setup.php HTTP/1.1", upstream: "fastcgi://unix:/var/run/php5-fpm.sock:", host: "128.68.81.191"
2014/10/24 10:19:01 [error] 2514#0: *16 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 200.6.122.228, server: localhost, request: "GET /pma/scripts/setup.php HTTP/1.1", upstream: "fastcgi://unix:/var/run/php5-fpm.sock:", host: "128.68.81.191"
2014/10/24 10:19:01 [error] 2514#0: *18 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 200.6.122.228, server: localhost, request: "GET /myadmin/scripts/setup.php HTTP/1.1", upstream: "fastcgi://unix:/var/run/php5-fpm.sock:", host: "128.68.81.191"


Все логи выше появились только из-за подключений из внешней сети. При подключении из внутренней в лог не пишется вообще ничего.

З.Ы. я не пытаюсь ничего скрывать, если бы мне сказали, какие конкретно настройки нужно показать, я бы это сделал:)

Tonny_Bennet 27-10-2014 09:30 2420888

3def, если не сложно набросайте схемку сети (что куда подключено и где какие настройки интерфейсов), покажите ifconfig, iptables-save.

3def 27-10-2014 19:30 2421201

ifconfig
Скрытый текст

# ifconfig
eth0 Link encap:Ethernet HWaddr d8:50:e6:54:b8:43
inet addr:192.168.1.67 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::da50:e6ff:fe54:b843/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:153072 errors:0 dropped:0 overruns:0 frame:0
TX packets:75549 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:45224597 (43.1 MiB) TX bytes:47739489 (45.5 MiB)
Interrupt:43

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:17757 errors:0 dropped:0 overruns:0 frame:0
TX packets:17757 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:5508081 (5.2 MiB) TX bytes:5508081 (5.2 MiB)



Вывод iptables-save пуст. Зато когда вывел в файл, там было это:
Скрытый текст

# Generated by iptables-save v1.4.14 on Mon Oct 27 17:39:06 2014
*filter
:INPUT ACCEPT [1771:175338]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1180:167581]
COMMIT
# Completed on Mon Oct 27 17:39:06 2014



Карта сети.

alef2474 27-10-2014 19:38 2421203

А где на карте сети внешняя сеть и как она общается с локальной?
На сервере один сет.адаптер?

3def 27-10-2014 20:05 2421215

На сервере сетевой адаптер один.

Под внешней сетью я имел в виду все те машины, которые не в локальной сети с сервером. Они с локалкой никак не связаны.

alef2474 27-10-2014 23:28 2421278

Цитата:

Цитата 3def
Под внешней сетью я имел в виду все те машины, которые не в локальной сети с сервером. Они с локалкой никак не связаны. »

Т.е. машины с адресами 192.168.1.64, 65, 66 Вы считаете внешними и не в локальной сети с сервером?

3def 27-10-2014 23:30 2421279

Цитата:

Цитата alef2474
Т.е. машины с адресами 192.168.1.64, 65, 66 Вы считаете внешними и не в локальной сети с сервером? »

Естественно, не считаю.
Вот именно с этих машин доступа к серверу и нет. А с любых других машин, которые НЕ в локальной сети с сервером, доступ есть, и все отлично работает.

alef2474 28-10-2014 02:00 2421302

Цитата:

Цитата 3def
А с любых других машин, которые НЕ в локальной сети с сервером, доступ есть, и все отлично работает. »

Вы тогда не нарисовали на схеме, через какие устройства эти внешние машины в локсеть заходят, какие адреса при этом имеют.
Где и как для этого порты открыты.

3def 28-10-2014 15:49 2421588

Цитата:

Цитата alef2474
Вы тогда не нарисовали на схеме, через какие устройства эти внешние машины в локсеть заходят, какие адреса при этом имеютф. »

Все подключения идут через роутер, на нем и проброшены нужные сетевым сервисам порты. Какие адреса имеют внешние машины? Никакого, ведь они просто работают по принципу клиент-сервер. Внешняя машина - просто рандомная коробка с выходом в интернет.

alef2474 28-10-2014 16:24 2421608

Тогда, что за роутер, его тип и какие у него настройки. А также какой nginx.conf

3def 28-10-2014 21:05 2421763

Роутер Beeline Smart Box с последней прошивкой 2.0.19. Никаких нареканий по пробросу портов и тд не было. Уточните, пожалуйста, какие именно настройки надо кинуть?(скринить вообще все - странность).

nginx.conf
Скрытый текст

user www-data;
worker_processes 4;
pid /var/run/nginx.pid;

events {
worker_connections 768;
# multi_accept on;
}

http {

##
# Basic Settings
##

sendfile on;
tcp_nopush on;
tcp_nodelay on;
keepalive_timeout 65;
types_hash_max_size 2048;
# server_tokens off;

# server_names_hash_bucket_size 64;
# server_name_in_redirect off;

include /etc/nginx/mime.types;
default_type application/octet-stream;

##
# Logging Settings
##

access_log /var/log/nginx/access.log;
error_log /var/log/nginx/error.log;

##
# Gzip Settings
##

gzip on;
gzip_disable "msie6";

# gzip_vary on;
# gzip_proxied any;
# gzip_comp_level 6;
# gzip_buffers 16 8k;
# gzip_http_version 1.1;
# gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript;

##
# nginx-naxsi config
##
# Uncomment it if you installed nginx-naxsi
##

#include /etc/nginx/naxsi_core.rules;

##
# nginx-passenger config
##
# Uncomment it if you installed nginx-passenger
##

#passenger_root /usr;
#passenger_ruby /usr/bin/ruby;

##
# Virtual Host Configs
##

include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}


#mail {
# # See sample authentication script at:
# # http://wiki.nginx.org/ImapAuthentica...pachePhpScript
#
# # auth_http localhost/auth.php;
# # pop3_capabilities "TOP" "USER";
# # imap_capabilities "IMAP4rev1" "UIDPLUS";
#
# server {
# listen localhost:110;
# protocol pop3;
# proxy on;
# }
#
# server {
# listen localhost:143;
# protocol imap;
# proxy on;
# }
#}

Tonny_Bennet 29-10-2014 12:13 2422076

3def, нарисуйте на схеме нужные компьтеры, у которых нет доступа, как они подключены в сеть, через какие устройства?

alef2474 29-10-2014 18:15 2422241

Цитата:

Цитата Tonny_Bennet
нарисуйте на схеме нужные компьтеры, у которых нет доступа, как они подключены в сеть, через какие устройства? »

У него нарисованы три компа в локсети, которые не имеют вебдоступа к четвертому - серверу через коммутатор-маршрутизатор их соединяющий. Через этот же маршрутизатор все выходят в и-нет(которого он не нарисовал)

Цитата:

Цитата 3def
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/* »

Покажите эти конфиги, а также hosts на каком-нибудь лок.компе(не сервере)
У Вас должно быть там listen 80; ... см. например, http://www.bsdportal.ru/viewtopic.php?p=163174
allow 192.168.1.0/24; в server {
и разрешение имени сервера в hosts на лок.компе, если по имени обращаетесь из локалки.
Может где-то запреты понаставили для локсети?(через deny или accessvar$)

3def 29-10-2014 21:56 2422319

Цитата:

Цитата alef2474
У него нарисованы три компа в локсети, которые не имеют вебдоступа к четвертому - серверу через коммутатор-маршрутизатор их соединяющий. Через этот же маршрутизатор все выходят в и-нет(которого он не нарисовал) »

Вы все верно поняли не считая того, что они не имеют никакого доступа к серверу(не только веб-доступа), кроме ssh.

В каталоге /etc/nginx/conf.d/ пусто. Я так понял, он для каких-либо дополнительных настроек.

В /etc/nginx/sites-enabled/@default - один сайт(следовательно и один конфиг):
Скрытый текст

# You may add here your
# server {
# ...
# }
# statements for each of your virtual hosts to this file

##
# You should look at the following URL's in order to grasp a solid understanding
# of Nginx configuration files in order to fully unleash the power of Nginx.
# http://wiki.nginx.org/Pitfalls
# http://wiki.nginx.org/QuickStart
# http://wiki.nginx.org/Configuration
#
# Generally, you will want to move this file somewhere, and start with a clean
# file but keep this around for reference. Or just disable in sites-enabled.
#
# Please see /usr/share/doc/nginx-doc/examples/ for more detailed examples.
##

server {
#listen 80; ## listen for ipv4; this line is default and implied
#listen [::]:80 default_server ipv6only=on; ## listen for ipv6

root /usr/share/nginx/www/default;
index index.php;

# Make site accessible from http://localhost/
server_name localhost;

location / {
# First attempt to serve request as file, then
# as directory, then fall back to displaying a 404.
try_files $uri $uri/ /index.php;
# Uncomment to enable naxsi on this location
# include /etc/nginx/naxsi.rules
}

location /doc/ {
alias /usr/share/doc/;
autoindex on;
allow 127.0.0.1;
allow ::1;
deny all;
}

# Only for nginx-naxsi used with nginx-naxsi-ui : process denied requests
#location /RequestDenied {
# proxy_pass http://127.0.0.1:8080;
#}

#error_page 404 /404.html;

# redirect server error pages to the static page /50x.html
#
#error_page 500 502 503 504 /50x.html;
#location = /50x.html {
# root /usr/share/nginx/www;
#}

# pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
#
location ~ \.php$ {
fastcgi_split_path_info ^(.+\.php)(/.+)$;
fastcgi_pass unix:/var/run/php5-fpm.sock;
fastcgi_index index.php;
include fastcgi_params;

}

# deny access to .htaccess files, if Apache's document root
# concurs with nginx's one
#
#location ~ /\.ht {
# deny all;
#}
}


# another virtual host using mix of IP-, name-, and port-based configuration
#
#server {
# listen 8000;
# listen somename:8080;
# server_name somename alias another.alias;
# root html;
# index index.html index.htm;
#
# location / {
# try_files $uri $uri/ =404;
# }
#}


# HTTPS server
#
#server {
# listen 443;
# server_name localhost;
#
# root html;
# index index.html index.htm;
#
# ssl on;
# ssl_certificate cert.pem;
# ssl_certificate_key cert.key;
#
# ssl_session_timeout 5m;
#
# ssl_protocols SSLv3 TLSv1;
# ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv3:+EXP;
# ssl_prefer_server_ciphers on;
#
# location / {
# try_files $uri $uri/ =404;
# }
#}



Файлы hosts относительно чисты, похоже, они тут не при чем.
это на одном компе с виндой:
Код:

127.0.0.1 validation.sls.microsoft.com
это на другом компе с убунтой:
Код:

127.0.0.1 localhost
127.0.1.1 family

# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters

Никакие запрещающие настройки не трогал. hosts.deny и hosts.allow пусты.

Цитата:

Цитата alef2474
если по имени обращаетесь из локалки. »

Я уж и по noip'овскому dns'у пытался и по локальному ip и просто по внешнему.. Все перепробовал.

Я, все же, не очень понял, при чем тут конкретно веб-сервер nginx, если соединения нет и у других сервисов(серверы игрушек, etc).

alef2474 30-10-2014 10:58 2422462

Ну Вы же видите, что в Вашем файле @default порт закомментирован знаком "# " listen 80
а говорили порты открыты, слушают.
Вам уже писали: "А веб сервер слушает этот адрес:порт?"

Цитата:

Цитата 3def
Никакие запрещающие настройки не трогал. »

А надо снимать запрещающие настройки, если доступа нет.
У location /doc/ например стоит deny all; (запретить всем), а allow 127.0.0.1; (разрешить только с самого этого компа-сервера)
а надо allow 192.168.1.0/24;

Что там в index.php написано - неизвестно, может еще запреты.

У Вас там ссылки на wiki в файле, как делать настройки и я давал ссылки. Если Вы думаете, что просто установили по-умолчанию и сразу все заработало идеально без настроек - то так не будет. Как-то очевидно, что по-умолчанию должны быть запреты понаставлены, чтоб сразу с других компов не понарушили все на сервере.

Цитата:

Цитата 3def
причем тут конкретно веб-сервер nginx, если соединения нет и у других сервисов(серверы игрушек, etc). »

Нужно с чем-то конкретно разбираться по очереди, с каждым сервисом. С nginx начинать проще, т.к. много информации, примеров в сети.
Вы сами написали "(веб сервер nginx, например)" в первом сообщении. Если разбираться с ssh, то надо по-видимому смотреть /etc/ssh/sshd_config
Непонятно, как и файервол настроен.
Цитата:

Извне подключение нормальное. Порты открыты.
Эту интересную фразу Вы никак подробно не объяснили(как детально подключались и порты открывали), но она вводит в заблуждение относительно настроенности.

3def 21-12-2014 17:30 2446449

Цитата:

Цитата alef2474
Эту интересную фразу Вы никак подробно не объяснили(как детально подключались и порты открывали), но она вводит в заблуждение относительно настроенности. »

У компьютеров не из локальной сети сервера есть коннект и ssh и к веб-серверу и к прочим сетевым сервисам. Порты пробрасывал на роутере, через веб-интерфейс только на серверную машину.


Время: 20:49.

Время: 20:49.
© OSzone.net 2001-