» »

Vzpostavitev strežnika (ubuntu)

Vzpostavitev strežnika (ubuntu)

Wakiii ::

Pozdravljeni, imam malce težav z vzpostavitvijo strežnika.

Imam tri želje:
1. Narediti javno dostopno spletno stran, ki bo tekla na strežniku
2. Vzpostaviti domače omrežje
3. Tiskati iz oddaljenih računalnikov (laptopov - windows xp, 7, 8.1) skozi strežnik

Trenutno mi je uspelo naslednje:
Na strežnik namestiti Ubuntu server,
namestiti desktop z driverji za printer,
urediti statični IP naslov z ISPjem,
zakupiti domeno, ki jo bom nato "privezal" na IP.

Povezavo imam do 50/50 Mb/s, kar bi moralo biti dovolj za "majhen" strežnik. Želim si gostiti predvsem slike na svoji manjši spletni strani. MySQL in te zadeve bom že kasneje uredil, rad bi samo znal povezati strežnik z ostalimi računalniki (da bo dostopen, za tiskanje in izmenjevanje datotek, lahko seveda tudi preko FTP) in z internetom.

Mislim, da sem uspešno namestil apache server, saj na spletnem naslovu 0.0.0:80 napiše "It works!", rad bi pa nastavil, da bo javno dostopen. Žal še nimam veliko izkušenj z linuxom, čeprav bi se ga morda moral lotiti že prej. Torej, najbrž je treba nastaviti kakšen "listen to port" ali kaj takega, iskal sem po googlu, vendar še nisem našel rešitve. Z veseljem napišem še kakšne dodatne informacije, če mi bo kdo pripravljen pomagati.

Torej po vrsti naj bi najbrž to bilo videti nekako tako:
1. povezati/nastaviti server v domače omrežje (nastavitve na strežniku, dovoljenja datotek, porti, in verjetno na modemu)
2. nastaviti printer v lokalnem omrežju (windows -> ubuntu)
3. nastaviti server na javni ip (modem) oz. domeno
4. dodatne nastavitve na strežniku, za spletno stran (mysql, dovoljenja datotek itd.)

LP,
Lovro

tx-z ::

Internet maš vezan direkt v strežnik ali gre preko kakega routerja,...?
tx-z

Wakiii ::

Internet mam vezan samo preko modema, kjer morm nastavit forwarding... nek ICOTERA 3000 modem od ISPja, za optiko

d4vid ::

Strežnik narediš javno dostopen tako, da na ruterju in/ali modemu odpreš porte za strežnik. To je port 80 za apache in 443 če imaš še SSL. Potem imaš še FTP in SSH na 21 in 22 portu in tako dalje... Kar pač potrebuješ.

Strežnik mora imet seveda statični IP, tako notranji kot zunanji. Za notranjega lahko nastaviš na ruterju/modemu DHCP Static Lease ali pa v konfiguraciji omrežja na strežniku. Za zunanji port moraš kontaktirat ponudnika, ponavadi je brezplačno (vidim da to si že uredil).

Za kompleten web strežnik si poglej kak LAMP tutorial za debian / ubuntu server. Potrebuješ pa apache, php, mysql, phpmyadmin.

Za deljenje datotek v lokalnem omrežju potrebuješ paket "samba", ki ti omogoča deljenje s Windows sistemom preko "Omrežje" v windowsu. Za tiskalnik pa potrebuješ še paket curl, ki ga, ko je nameščen, upravljaš preko web vmesnika.

Mislim, da sem osnove razložil, če te zanima še kaj, pa kar vprašaj.
Main PC: Asus PN50 | AMD Ryzen 5 4500U | 16 GB RAM | 256 GB SSD
PC2: HP Z400 | Intel Xeon L5630 | 6 GB RAM | 120 GB SSD
Laptop: HP Elitebook 840G1 | Intel i5 | 8 GB RAM | 256 GB SSD

tx-z ::

Predvidevam, da bo strežnik deloval kot Firewall in router, na njem pa potem hkrati še vse to. Tako da najprej rabiš firewall nastavit, če rabiš, mam prav za ta namen spisano skripto (čeprou mislm da ma Ubuntu že neke svoje fore, ampak mam js to še zmer z Iptablesi rešen)
tx-z

Wakiii ::

Oj, torej je tako nastavljeno pravilno? Ne vem, kakšna razlika mora biti med ext. portom in portom, ali sta lahko to enaka vrata?


Žiga, na firewall se še ne spoznam, ampak najbrž bi mi prav prišel...

# edit1
(beri) address je naslov računalnika inet addr v ifconfig

Zgodovina sprememb…

  • spremenilo: Wakiii ()

Gapi ::

@d4vid: cups ne curl Za administracijo cupsa greš na https://127.0.0.1:631
No person is rich enough,to buy back his past.

Wakiii ::

evo, ampak ni mi jasno, zakaj še vedno na laptopu ne dobim http://192.168.11.161/ ... kaj moram še storiti? verjetno kakšne kofiguracije apacheja oz. firewalla, kajne?

Poldi112 ::

iptables -L, da vidiš firewall rule
ip naslova laptopa, da vidimo, če si sploh v istem networku
netstat --inet -ln, da vidiš, na katerih portih ti server posluša.
ping iz laptopa na server deluje?

"Listen to port" nič ne nastavljaš. Service-u (recimo apache-ju) skonfiguriraš, na katerem portu bo poslušal, in če bo tekel bo poslušal.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Wakiii ::

Neke pakete mi je zaznalo poškodovane, sedaj bom linux na novo naložil, ker mi gre že na živce ta GUI (izbral sem nekega čudnega, še sam ne vem katerega) in bom poskusil vsaj za nekaj časa bit brez GUI, ker ga najbrž ne potrebujem. Če bo treba urejati kake slike na strežniku, ga bom že kasneje dodal. Namestil bom LAMP pa potem probal pingat, pa potem napišem kaj in kako, ker dvomim, da mi bo uspelo. (najbrž ne rabim omenjat, da se počutim totalnega nooba)

Wakiii ::

ip naslov laptopa je 192.168.11.164

Po ponovni namestitvi ubuntu-a, mi (na srečo nimam več GUI) na laptopu odpre naslov 192.168.11.161 :) "It works!"


iptables -L
mi noče odpret, tudi po
sudo apt-get upgrade iptables
. Napiše mi

FATAL: Error inserting ip_tables (/lib/modules/3.5.0-17-generic/kernel/net/ipv4/netfilter/iptables.ko): Operation not permitted
iptables v1.4.12: can't initialize iptables table `filter': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.


posluša:
0.0.0.0:80
192.168.11.161:53
127.0.0.1:53
0.0.0.0:22
127.0.0.1:631
127.0.0.1:5432
127.0.0.1:953
0.0.0.0:445
127.0.0.1:3306
0.0.0.0:139


... pol je pa še neki naslovov, pri katerih ni nobenega "statusa".

očitno je torej bila neka napaka v prejšnjem sistemu, ali pa sem že imel nameščen kak dodaten firewall in ga nisem znal konfigurirat.

Da se ne zašuštram spet, bi vas prosu še za par nasvetov. Zdej bom rabu verjetno namestit ftp na server, to se pravi po tem vodiču, kajne?
https://help.ubuntu.com/10.04/servergui...

Zanima me še kako konfigurirati Firewall, kako povezati 192.168.11.161 z javnim ipjem (ali je to "DMZ" v modemu?)

Poldi112 ::

sudo iptables -L

Glede povezave z zunanjim ip-jem, odvisno od routerja, dmz se sliši precej prav, poglej pa še če imaš kje opcijo port forward.

Če boš dostopal do datotek lokalno je verjetno bolj smiselno namestiti sambo kot ftp.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Wakiii ::

Ok, iptables mi to vrže vn:
INPUT: ACCEPT
target prot opt source destination

FORWARD: ACCEPT
target prot opt source destination

OUTPUT: ACCEPT
target prot opt source destination



... kako naj nastavim forwarding? a javni ip morm tuki notr napisat
? al localhost al kaj?:/ ok, grem zdej rihtat sambo... :)

Wakiii ::

sedaj sem vzposobil še sambo, cupsa pa mi na 631 ne odpre...

Wakiii ::

Rad bi predvsem povezal zunanji ip (npr. 83.53.64.168) z notranjim (192.168.11.161:80), da bo dostopen iz drugih računalnikov. Ne vem, ali ima to kaj veze z NETMASK, ali z DNS#1, DNS#2, ali WINS ?
Verjetno ma kej veze s tem?
http://askubuntu.com/questions/346838/h...



Nato pa bi rad zvezal še domeno gor.

Wakiii ::

@zigam Strežnik ne bo deloval kot router, saj že modem očitno deluje kot router (ima namreč wireless funkcijo), ravno zato verjetno toliko težav z vsem skupaj... Še vedno mi ni uspelo pravilno nastaviti forwardiranja. Na laptopu sedaj vidim spletno povezavo, a iz drugega omrežja (zunanji IP) še vedno ni dostopna. Verjetno tukaj pride prav firewall?

Zgodovina sprememb…

  • spremenilo: Wakiii ()

d4vid ::

Sicer ne vem, katerega ponudnika maš, vem pa da moj priporoča, v primeru večje uporabe omrežja (torrenti, prenašanje med računalniki itd...) pelješ prek internet do PCjev preko svoje opreme (ruterja). Ker vsaj moj ponudnik (amis) zraven prilaga "bolj" boge modeme (ADSL), ki niso zmožni prežvečit nekaj torrentov naenkrat.

Gapi je izjavil:

@d4vid: cups ne curl Za administracijo cupsa greš na https://127.0.0.1:631

Ups, pa res :D Moja napaka, imena sta dokaj podobna, zadnje čase se veliko zajbavam s curlom, pa sem zamešal s cupsom...
Main PC: Asus PN50 | AMD Ryzen 5 4500U | 16 GB RAM | 256 GB SSD
PC2: HP Z400 | Intel Xeon L5630 | 6 GB RAM | 120 GB SSD
Laptop: HP Elitebook 840G1 | Intel i5 | 8 GB RAM | 256 GB SSD

Poldi112 ::

Wakiii je izjavil:

Rad bi predvsem povezal zunanji ip (npr. 83.53.64.168) z notranjim (192.168.11.161:80), da bo dostopen iz drugih računalnikov. Ne vem, ali ima to kaj veze z NETMASK, ali z DNS#1, DNS#2, ali WINS ?
Verjetno ma kej veze s tem?
http://askubuntu.com/questions/346838/h...



Nima veze z dns-om, niti z wins. Vse kar potrebuješ je port forward. In iz tvojega screenshot-a izgleda precej pravilno.

Kako si pa probaval, da ti ne deluje? Ker iz tvojega lokalnega omrežja je normalno, da ne bo dosegljiv na zunanjem ip-ju.

Glede iptables, tisti izpis ti pove, da na serverju firewall vse spušča skozi. Tako da firewall te ne zajebava.

Glede cups, delalo ti bo če boš na serverju odprl browser in šel na localhost:631
Ne bo ti delalo, če boš z laptopa šel na 192.168.11.161:631, ker ti glede na netstat izpis na portu 631 posluša zgolj na localhost naslovu.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Zgodovina sprememb…

  • spremenil: Poldi112 ()

Wakiii ::

d4vid je izjavil:

Sicer ne vem, katerega ponudnika maš, vem pa da moj priporoča, v primeru večje uporabe omrežja (torrenti, prenašanje med računalniki itd...) pelješ prek internet do PCjev preko svoje opreme (ruterja). Ker vsaj moj ponudnik (amis) zraven prilaga "bolj" boge modeme (ADSL), ki niso zmožni prežvečit nekaj torrentov naenkrat.

Ne vem, morda bom kasneje rootal starega WRT54GL in ga nastavil v omrežje, najprej pa si ne bi rad delal dodatnih težav s konfiguracijo. Razen, če je možno, da isp blokira, kar dvomim.

Poldi112 je izjavil:


Nima veze z dns-om, niti z wins. Vse kar potrebuješ je port forward. In iz tvojega screenshot-a izgleda precej pravilno.

Kako si pa probaval, da ti ne deluje? Ker iz tvojega lokalnega omrežja je normalno, da ne bo dosegljiv na zunanjem ip-ju.

Torej dnsjev v ubuntuju ne rabim nič štelat? Nekaj mora blokirat... probal sem preko mobitela dostopat do ip povezave, ki jo dobim na laptopu preko spletne strani "whatismyip" ali iz modema, oz. tudi do http://ip:80/, pa mi tudi ne odpre.
#edit (mobitel beri) preko mobilnega omrežja

Poldi112 je izjavil:


Glede iptables, tisti izpis ti pove, da na serverju firewall vse spušča skozi. Tako da firewall te ne zajebava.

Glede cups, delalo ti bo če boš na serverju odprl browser in šel na localhost:631
Ne bo ti delalo, če boš z laptopa šel na 192.168.11.161:631, ker ti glede na netstat izpis na portu 631 posluša zgolj na localhost naslovu.


Naknadno sem odprl port 631, pa še ni delalo, bom sedaj probal še enkrat...

Zgodovina sprememb…

  • spremenilo: Wakiii ()

NoName ::

ojej, poldi ti je malce napak svetoval... pomemben bi bil izpis komande

iptables -t nat -L
... pa dodaj še -v za dobro mero

če že...
I can see dumb people...They're all around us... Look, they're even on this forum!

Wakiii ::

NoName je izjavil:

ojej, poldi ti je malce napak svetoval... pomemben bi bil izpis komande

iptables -t nat -L
... pa dodaj še -v za dobro mero

če že...
chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Zgodovina sprememb…

  • spremenilo: Wakiii ()

Wakiii ::

update:

Z zigam sva ugotovila, da gre za router v modemu, kaj moram potem še forwardirat? :|

b3D_950 ::

Torej dnsjev v ubuntuju ne rabim nič štelat? Nekaj mora blokirat... probal sem preko mobitela dostopat do ip povezave, ki jo dobim na laptopu preko spletne strani "whatismyip" ali iz modema, oz. tudi do http://ip:80/, pa mi tudi ne odpre.

Če imaš možnost v lokalni dns dodaj A record, ki ti bo kazal na 192.168.11.161. Poglej na modemu/routerju, če imaš to možnost. Drugače lahko na računalniku dodaš v /etc/hosts oz. na windowsih C:\windows\system32\drivers\etc\hosts

Sicer pa preveri, če ti odpre:
http://192.168.11.161

oziroma preveriš ali je port 80 odprt na public IPju:
http://www.yougetsignal.com/tools/open-...

Wakiii ::

Closed Port 80 is closed on 84.41.11.149.

iz modema (routerja):


Zgodovina sprememb…

  • zavaroval slike: Mavrik ()

NoName ::

wakii sem te speljal na napačno sled, sem mislil, da to delaš na routerju, ne na serverju :)

kar se tiče port forwardinga: 443 (https), 80 (http), 21 (ftp control), 22 (ssh), to vse deluje le in samo preko TCP, torej lahko v tistih drop-down menijih izbereš tcp only.

kakor gledam eno izmed tvojih objav, sploh nimaš https servisa (443), kar se pa FTP-ja tiče, pa ti bo deloval le, če je firewall tak pameten, da dela FTP ALG (gleda vsebino kotrnolnih paketov ter temu primerno odpira tudi data porte), ali pa če odjemalec uporablja ACTIVE način. drugače je tudi videti, da FTP servis ne teče, na podlagi tvojega netstat-a.

sem pa preveril kako je z dosegljivostjo tvojega javnega IP naslova:

# ping 84.41.11.149
PING 84.41.11.149 (84.41.11.149) 56(84) bytes of data.
From 213.253.100.10 icmp_seq=1 Packet filtered
^C
--- 84.41.11.149 ping statistics ---
5 packets transmitted, 0 received, +1 errors, 100% packet loss, time 4508ms

# traceroute -I 84.41.11.149
traceroute to 84.41.11.149 (84.41.11.149), 30 hops max, 60 byte packets
1 93-103-0-1.gw.t-2.net (93.103.0.1) 8.861 ms 9.829 ms 10.529 ms
2 84-255-209-181.core.t-2.net (84.255.209.181) 8.385 ms 8.340 ms 8.508 ms
3 84-255-250-33.core.t-2.net (84.255.250.33) 8.837 ms 8.970 ms 8.997 ms
4 91.220.194.8 (91.220.194.8) 9.776 ms 9.785 ms 9.813 ms
5 212.103.133.6 (212.103.133.6) 13.985 ms 14.284 ms 14.682 ms
6 213.253.100.10 (213.253.100.10) 14.959 ms 13.298 ms 14.459 ms
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *

preko ICMP (PING) nekako ni dosegljiv, zadevo zablokira očitno zadnji router... kar se nekako kaže s poskusom TCP traceroute na tvoj spletni strežnik.

# traceroute -Tp 80 84.41.11.149
traceroute to 84.41.11.149 (84.41.11.149), 30 hops max, 60 byte packets
1 93-103-0-1.gw.t-2.net (93.103.0.1) 10.297 ms 10.773 ms 11.253 ms
2 84-255-209-181.core.t-2.net (84.255.209.181) 9.588 ms 9.591 ms 9.614 ms
3 84-255-250-33.core.t-2.net (84.255.250.33) 8.904 ms 8.914 ms 9.027 ms
4 91.220.194.8 (91.220.194.8) 9.439 ms 9.493 ms 9.463 ms
5 212.103.133.6 (212.103.133.6) 14.455 ms 14.867 ms 14.857 ms
6 213.253.100.10 (213.253.100.10) 16.333 ms 13.539 ms 13.698 ms
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * 213.253.100.10 (213.253.100.10) 11.920 ms !X *

Tisti !X na koncu pomeni "administratively prohibited"... Na tvojem mestu bi se pri ISPju pozanimal, kako je z možnostjo postavitve spletnega servisa na svojem IP naslovu.
I can see dumb people...They're all around us... Look, they're even on this forum!

Wakiii ::

NoName je izjavil:


kar se tiče port forwardinga: 443 (https), 80 (http), 21 (ftp control), 22 (ssh), to vse deluje le in samo preko TCP, torej lahko v tistih drop-down menijih izbereš tcp only.

Sem popravil

NoName je izjavil:

kakor gledam eno izmed tvojih objav, sploh nimaš https servisa (443), kar se pa FTP-ja tiče, pa ti bo deloval le, če je firewall tak pameten, da dela FTP ALG (gleda vsebino kotrnolnih paketov ter temu primerno odpira tudi data porte), ali pa če odjemalec uporablja ACTIVE način. drugače je tudi videti, da FTP servis ne teče, na podlagi tvojega netstat-a.

Kako ga namestim v ubuntu?

NoName je izjavil:


sem pa preveril kako je z dosegljivostjo tvojega javnega IP naslova:

preko ICMP (PING) nekako ni dosegljiv, zadevo zablokira očitno zadnji router... kar se nekako kaže s poskusom TCP traceroute na tvoj spletni strežnik.

Tisti !X na koncu pomeni "administratively prohibited"... Na tvojem mestu bi se pri ISPju pozanimal, kako je z možnostjo postavitve spletnega servisa na svojem IP naslovu.


Kater je to zadnji router? Morda sem v serverju kaj narobe nastavil? Čeprav sem spreminjal le /etc/network/interfaces, ki je sedaj

iface lo inet loopback
auto eth0
iface eth0 inet static
address 192.168.11.161
netmask 255.255.255.0
gateway 192.168.11.161
dns-nameservers 0.0.0.0


Najbolje, da potem ponovno pokličem ISPja, enkrat čez delovnik, pa se pozanimam kaj in kako.

b3D_950 ::

gateway je IP od routerja/modema 192.168.11.1

auto eth0
iface eth0 inet static
address 192.168.11.161
netmask 255.255.255.0
gateway 192.168.11.1
dns-nameservers 192.168.11.1


sicer pa preveriš s pingom ali ima tvoj server dostop do interneta.
npr:

ping 8.8.8.8

Zgodovina sprememb…

  • spremenil: b3D_950 ()

Wakiii ::

b3D_950 je izjavil:

gateway je IP od routerja/modema 192.168.11.1

sem popravil po tvoji kodi *

b3D_950 je izjavil:


sicer pa preveriš s pingom ali ima tvoj server dostop do interneta.
npr:

ping 8.8.8.8

zdej mi je že nekih 200 vrstic naredu
64 bytes from 8.8.8.8 ...

Zgodovina sprememb…

  • spremenilo: Wakiii ()

Poldi112 ::

Saj lahko nehaš :)

Ping ti pove, da prideš do svojega routerja. To da z laptopa prideš na lokalni ip serverja ti pove, da server posluša. Ostane ti samo še port forward na routerju. Preberi navodila oz. vprašaj isp-ja.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Wakiii ::

Ok, zdej sm ga resetiral, se pravi, če mi ponavlja to, najbrž nimam kake komade za ustavit, kot reset, kajne? Kot sem razumel, je forwardiranje rutema in modema v enem, ali ne? ;((

d4vid ::

Če ne gre, poskusi izklopit DMZ in nastavi port forwarding... ext port na 8080 in port na 80, IP napiši od strežnika pa poskusi dostopat od zunaj
<zunanji ip>:8080
Nekateri ponudniki blokirajo vse kar je pod portom 1024. Katerega ponudnika maš, btw?
Main PC: Asus PN50 | AMD Ryzen 5 4500U | 16 GB RAM | 256 GB SSD
PC2: HP Z400 | Intel Xeon L5630 | 6 GB RAM | 120 GB SSD
Laptop: HP Elitebook 840G1 | Intel i5 | 8 GB RAM | 256 GB SSD

Poldi112 ::

Wakiii je izjavil:

Ok, zdej sm ga resetiral, se pravi, če mi ponavlja to, najbrž nimam kake komade za ustavit, kot reset, kajne? Kot sem razumel, je forwardiranje rutema in modema v enem, ali ne? ;((


Čakaj, kaj hočiš ugasnit? Ping? ctrl+c
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Wakiii ::

ponudnik je ansat, prvi ki so mel optiko v našem kraju, mislm, da je bolj lokalni operater, ampak sm skor siguren, da bi se moralo dat. Prej sem bil pri siolu pa je laufalo ADSL brez problema, čeprav preko dynamicdyns, bila pa je zelo počasna povezava. Siol pa še ni imel povezave pri nas, medtem, ko se je meni že "mudilo" z optiko. Ukvarjal sem se namreč precej s fotografijo, pa sem rabil čimprej boljšo povezavo.

Evo, zdej sm nastavil, pa bomo vidl, kaj bo....

Wakiii ::

Poldi112 je izjavil:

Čakaj, kaj hočiš ugasnit? Ping? ctrl+c

Hvala, bom vedel za naslednjič :)

d4vid je izjavil:

izklopit DMZ in nastavi port forwarding... ext port na 8080 in port na 80, IP napiši od strežnika.

Pustim samo tega potem, ali tistega z ext. port na 80 in port na 80 tudi?

Wakiii ::

Hvala vsem, ki ste prispeval pomoč do sedaj! Predvsem hvala za zadnji nasvet @d4vid

Prosim nekoga, da preveri, če lahko dostopate do naslova:
http://84.41.11.149:8080/

:D

Sedaj pa moram nastaviti domeno, grem kar veselo na delo z googlanjem :P

Poldi112 ::

dela
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Wakiii ::

Poldi112 je izjavil:

dela

Hvala Poldi :)))

Če sm prav razumel, brez veze nastavljat domeno (A zapis) na ip, če je spletna stran dostopna iz porta 8080 in ne porta 80, ki je za spletne strani, ker tako spletne strani na IPju ne zazna avtomatsko.
Torej moram vseeno klicati ISP, da mi vklopijo in nastavim forwarding na 80, kajne? Ali se da kako drugače?

Zgodovina sprememb…

  • spremenilo: Wakiii ()

Wakiii ::

#EDIT2: zanima me, kaj naj sedaj še naredim, da bo strežnik v kolikor-toliko dobri meri zaščiten pred napadi itd.
+verjetno moram nastaviti še SSL, kajne? Kakšen je najboljši način, da se to stori v ubuntu?

LP

Poldi112 ::

Če ti isp blokira porte potem imaš problem. Vsaj za serviranje html strani, ker ni ravno user friendly, da mroa uporabnik za url-jem pisati še port. Tako da ja, pokliči isp in jih prosi, naj ti odblokirajo porte. Če ti jih, narediš port forward iz 80 na 80. Kot je mišljeno :)

Domene definitivno ni brezveze nastavljati (predvidevam da jo že imaš), ker je vseeno lepše tipkati domeno kot ip.

Za zaščito ne rabiš sila skrbeti. Občasno update-aš sistem in je to to. Raje malo spremljaj loge da se spoznaš s tem. kaj se dogaja in kako normalno izgleda. In potem ko recimo vidiš, da imaš polne loge neuspelih avtentikacij na ssh študiraš naprej.

SSL ne škodi, sploh če boš za dostop do vsebine uporabljal avtentikacijo.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Wakiii ::

Ok hvala, jutri jim napišem mail, v ponedeljek pa pokličem :)

Wakiii ::



še vedno čakam, da vklopijo, očitno se znajo te zadeve zavlečt...

Zgodovina sprememb…

  • spremenilo: Wakiii ()

Wakiii ::

Oj, a je dost, če samo v dns zapis zbrišem star in vnesem nov IP ali moram kaj nastavljati še v serverju? ( Če še nimam razdelanih - narejenih - novih userjev oz. directorijev, pač pa želim dostopat kar do strani, ki se zdaj odpre na ipju )

Zadevo z ISPjem smo uredili, očitno niso imeli pri meni vklopljenega statičnega paketa, čeprav sem imel statičen IP. Morda, ker sem bil med zgodnejšimi pri njih in še niso imeli nameščenega tega, da se porti pri statičnem ipju avtomatsko odprejo.

Sedaj laufa.
http://84.41.0.229/

upam, da bo kmalu tudi na www.vakselj.si, samo spremembe v dns zapisih ponavadi kar terjajo nekaj časa.

Wakiii ::

Najlepša hvala vsem, ki ste pomagal v tej temi. Spletno stran (končno) gostim na svojem strežniku. Dobrodošli, da si jo ogledate. http://vakselj.si/ // www.vakselj.si. Prav tako je na strežniku uspešno postavljen samba server za skener in printer. Sedaj pa bom verjetno priklopil še dva zunanja diska. Me pa zanima, če moram, preden diska odklapljam kako ustaviti njuno delovanje v "ubuntu server" konzoli?
/EDIT: zanima me še, če ima kdo kakšen trik, da čim hitreje posodobim meta podatke? Ker sem spremenil naslov, opis strani itd. pa na googlu in socialnih omrežjih še tega ne zaznava...

Lep pozdrav,
Lovro

Zgodovina sprememb…

  • spremenilo: Wakiii ()

s6c-gEL ::

Me pa zanima, če moram, preden diska odklapljam kako ustaviti njuno delovanje v "ubuntu server" konzoli?

Ukaz "umount".
http://www.linfo.org/umount.html


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

iptables restart

Oddelek: Omrežja in internet
71613 (1436) BRBR
»

ProtFtp Passive mode in iptables

Oddelek: Programska oprema
252099 (1921) SasoS
»

Samba porti

Oddelek: Omrežja in internet
341638 (1334) hruske
»

iptables + forward

Oddelek: Operacijski sistemi
332244 (1819) tx-z
»

DEBIAN problem

Oddelek: Omrežja in internet
161703 (1513) AirBladE

Več podobnih tem