大侠饶命 大佬有话说 :
有时候不是你没开放端口 而是你端口被X了
前两天买了个GIA,搭了个威图,这是前提
过程中发现用宝塔无法强制开启HTTPS,查了很多方法,都是说443端口没开
后来加了老板联系,他帮我排查了一会儿,说443端口被墙了。。让我发工单给我换IP
由此我觉得,有些问题,其实就在眼前,只不过被忽略了yc022t
由于此前查到的大多数资料都只说到放行端口,并没有说到检查端口是否可用,因此分享一下,虽然是个小问题,但可能更容易被忽略,毕竟一般也不会想到443也会被墙吧。。。也有可能我想问题不周到yc003t
这里补充一些过程中遇到的,虽说端口被墙了,但实际搭完后有些时候能够连接上- -(我也不知道为什么)
还有两个很奇怪的问题
一个是,我用centos7+宝塔无法开启HTTPS,并且证书不生效,用debian10+宝塔可以开启HTTPS,证书生效,在这时候443还是被墙的,晕,到底咋回事?
另一个是,我联通一直无法连接。商家给我换IP后,重新搭好,HTTPS也能开了,电信连接正常,联通无法连接,服务端和客户端都是有重启之类的。后来他告诉我直连IP吧,我就试了改成IP地址,可以连上了。。。。再后来我改成域名连接,没问题了。。此后一切正常,到目前为止没有出过状况,这又是怎么一回事?
jackwolf 大佬有话说 :
你是不是用的let’s encrypt
tir 大佬有话说 :
有时候奇奇怪怪的问题确实多 哈哈哈
大侠饶命 大佬有话说 :
jackwolf 大佬有话说 : 2020-4-21 10:42
你是不是用的let’s encrypt
yc014t是的 宝塔肯定就这个一键方便 后面换了IP 我重装到centos7也一切正常了
iks 大佬有话说 :
过程中发现用宝塔无法强制开启HTTPS,查了很多方法,都是说443端口没开
宝塔可能有bug出现不能强制HTTPS(比如Windows版);而且端口阻断并不影响强制HTTPS的实现(Nginx配置中设置判断:若端口非443,则301到https协议,此设置步骤就算本机防火墙没放行443都能进行,只不过无法连接yc010t)
电信连接正常,联通无法连接,
可能是DNS缓存未更新
大侠饶命 大佬有话说 :
iks 大佬有话说 : 2020-4-21 10:47
宝塔可能有bug出现不能强制HTTPS(比如Windows版);而且端口阻断并不影响强制HTTPS的实现(Nginx配置中设 …
yc014t原来还有别的端口 主要是我后来又重装回centos7就能开启了。。最开始的centos7不行,奇了怪了yc014t
补充一下,确实我有个别机器一直开不了HTTPS我也没在意。。所以也是理解为BUG,现在你说是BUG我也方形了yc006t
iks 大佬有话说 :
本帖最后由 iks 于 2020-4-21 11:06 编辑
大侠饶命 大佬有话说 : 2020-4-21 10:49
原来还有别的端口 主要是我后来又重装回centos7就能开启了。。最开始的centos7不行,奇了怪了yc014 …
开不了https可以手动改配置文件嘛
listen 443 ssl http2;
加到 listen 80 下面那行,然后在 root /www/wwwroot/example.com 下面加
#HTTP_TO_HTTPS_START
if ($server_port !~ 443){
rewrite ^(/.*)$ https://$host$1 permanent;
}
#HTTP_TO_HTTPS_END
ssl_certificate /www/server/panel/vhost/cert/example.com/fullchain.pem;
ssl_certificate_key /www/server/panel/vhost/cert/example.com/privkey.pem;
ssl_protocols TLSv1.3 TLSv1.2 TLSv1.1;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
error_page 497https://$host$request_uri;
1-5行为强制https
后面为https证书和加密设置
重载nginx配置
再到面板安全设置里放行443,防火墙放行443
(可以在SSH查询监听端口有没有443/nginx)
huhu 大佬有话说 :
今天所有酸酸**机器都被封了个端口…