Skocz do zawartości

mrowka

Użytkownicy
  • Zawartość

    32
  • Rejestracja

  • Ostatnio

Posty napisane przez mrowka


  1. Wygenerowałem certyfikaty dla wszystkich używanych domen:

    sudo certbot --authenticator standalone --installer nginx --pre-hook "service nginx stop" --post-hook "service nginx start" --cert-name eka.ovh -d eka.ovh -d pma.eka.ovh -d jenkins.eka.ovh -d www.eka.ovh -d www.pma.eka.ovh -d www.jenkins.eka.ovh
    

    Błędów związanych z certyfikatem nie ma, natomiast jest problem z przekierowaniem np.:

    https://www.jenkins.eka.ovh -> https://jenkins.eka.ovh
    

    Po wpisaniu adresu z www pokazuje webroot domeny eka.ovh. Tak samo nie działa przekierowanie:

    https://www.eka.ovh -> https://eka.ovh
    

    WWW jest cały czas w adresie URL.

    Niżej konfiguracja vhosta jenkinsa:

    server {
            listen 80;
            listen [::]:80;
    
            server_name jenkins.eka.ovh;
    
            access_log /var/log/nginx/jenkins.access.log;
            error_log /var/log/nginx/jenkins.error.log;
    
            location / {
                    include /etc/nginx/proxy_params;
                    proxy_pass          http://localhost:8090;
                    proxy_read_timeout  90s;
            }
    
            location ~ /\.ht {
                    deny all;
            }
    
            listen 443 ssl; # managed by Certbot
            ssl_certificate /etc/letsencrypt/live/eka.ovh/fullchain.pem; # managed by Certbot
            ssl_certificate_key /etc/letsencrypt/live/eka.ovh/privkey.pem; # managed by Certbot
            include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
            ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
    
            if ($scheme != "https") {
                    return 301 https://$host$request_uri;
            } # managed by Certbot
    }
    
    server {
            listen 80;
            listen [::]:80;
    
            server_name www.jenkins.eka.ovh;
            return 301 https://jenkins.eka.ovh$request_uri;
    }
    

    Dzięki za dotychczasową pomoc ;)


  2. Cześć,

     

    mam domenę: "example.com" dodałem certyfikat SSL, chcę by strona była dostępna wyłącznie z adresu:

    https://example.com

    Czyli po wejściu np. na:

    http://www.example.com

    ma być przekierowanie na wcześniej wymienioną.

     

    Wygląda to tak:

    https://example.com - SSL działa, poprawna strona
    
    http://example.com -> "https://example.com" - przekierowanie OK, SSL OK, strona OK
    http://www.example.com -> https://example.com - przekierowanie OK, SSL OK, strona OK
    
    https://www.example.com -> https://example.com - SSL nie działa, pokazuje błąd certyfikatu,
    URL zostaje na https://www.example.com,
    zła strona, wyświetla: "403 Forbidden / nginx/1.10.3 (Ubuntu)" zamiast tego co w "root /var/www/example.com/html;"

    Plik vhost NGINX wygląda tak:

    server {
    	listen 80;
    	listen [::]:80;
    
    	root /var/www/example.com/html;
    
    	index index.php index.html index.htm
    
    	server_name example.com;
    
    	location / {
    		try_files $uri $uri/ =404;
    	}
    
    	location ~ \.php$ {
    		include snippets/fastcgi-php.conf;
    		fastcgi_pass unix:/run/php/php7.0-fpm.sock;
    	}
    
    	location ~ /\.ht {
    		deny all;
    	}
    
    	listen 443 ssl; # managed by Certbot
    	ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem; # managed by Certbot
    	ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem; # managed by Certbot
    	include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
    	ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
    
    	if ($scheme != "https") {
    		return 301 https://$host$request_uri;
    	} # managed by Certbot
    }
    
    server {
    	listen 80;
    	listen [::]:80;
    
    	server_name www.example.com;
    	return 301 https://example.com$request_uri;
    }
    

    Co powoduje błąd? Co trzeba poprawić?

    Czy może powinienem wygenerować SSL też dla www.* / zostawić możliwość używania 2 wersji adresu?

     

    Pozdrawiam. ;)


  3. Zarządzanie tym VPSem to tragedia. Panel ledwo działa, zanim coś się przeładuje to mija ćwierćwiecze. W dodatku brak jednolitości, raz pracujesz w domenie arubacloud raz przełącza do forpsi, zapomnisz hasło, nie możesz opłacić serwera dalej, na stronie brak linku odzyskaj hasło, wchodzisz na forpsi, tam zmieniasz dane, klikasz opłać - redirect do arubacloud, klikasz zakończ zamówienie, redirect na forpsi i dalej do płatności.


  4. Ja posiadam tam konto i pingi nie są złe, średnio 70 z Neostrady. Minus jest taki, że adresy IP należące do sieci neo są na blacklistach i nie da rady się zalogować do panelu mimo wielokrotnych restartów routera. Ja omijam tą niedogodność poprzez VPN. Zanim host1free stał się haphostem nie było takich problemów ale jak za darmo... nie ma co narzekać.


  5. Witam!

    Na VPSie mam zainstalowany OpenVPN Server, podłączam się do tego za pomocą windowsowej aplikacji OpenVPN GUI i tu na razie wszystko działa. Pokazuje się, że przyznano ip, status na zielono, żadnych błędów. Lecz gdy chcę otworzyć jakąś stronę to żadna się nie otwiera. Wygląda to tak jakbym nie miał dostępu do internetu ale gdy wpiszę np. w cmd "ping google.pl" to odnajduje po ok. 10 sek. adres serwera ale już pingi nie dochodzą (cały czas time out). W czym może być problem.

     

    Debian 7

    Linux version 3.2.0-4-amd64 (debian-kernel@lists.debian.org) (gcc version 4.6.3 (Debian 4.6.3-14) ) #1 SMP Debian 3.2.57-3+deb7u2


  6. Może dlatego że synchro LB było wieczorem a rano net o wiele lepiej działa więc może by złapał więcej?

    Przed domem mam takie coś (mała, czarna, h=1m, puszka TP)

    http://obrazki.elektroda.pl/3440598300_1363445496.jpg

    i jakieś 10 metrów od tego do domu. Potem w domu mam ze 3 puszki do których mogę wpiąć kabel na jednej i tej samej linii. Na piętrze jest ostatnia puszka do której mam podłączonego Liveboxa i tak jeszcze 20 metrowym kablem bo jest tak umiejscowiona że inaczej się nie da. Ma to jakiś wpływ?


  7. Witam!

    Obecnie mam do 10Mb/s, niedługo koniec umowy więc trzeba by pomyśleć co wybrać. Może inna firma czyli Netia, z radiówką nie da rady bo wokół same lasy?

     

    Parametry z LiveShitu 2.0:

    Stan połączenia DSL
    włączone
    
    
    Tryb synchronizacji DSL
    Auto
    
    
    Ostatnia synchronizacja DSL
    17 stycznia 2014, 21 h 27 m
    
    
    Czas połączenia DSL
    03 d 16 g 33 m 57 s
    
    
    Prędkość synchronizacji DSL w górę
    544 Kb/s
    
    
    Prędkość synchronizacji DSL w dół
    10456 Kb/s
    
    
    Margines szumu w dół
    6.0 dB
    
    
    Liczba sekund z błędami (ES) w trakcie pobierania (od momentu ostaniej synchronizacji)
    0
    
    
    Sekundy z poważnymi błędami (SES) w trakcie pobierania (od momentu ostaniej synchronizacji)
    0

     

×