Spróbuj ewentualnie zmienić port z 80 na inny. Często włączam u siebie serwer apache do testowania skryptów i zdarzało mi się że na 80 nie dało się połączyć z zewnątrz a na innym owszem .
a ten router to nie ma czasem dostępu do konfiguracji na porcie 80 ? do tego blokowanie dostępu do konfiguracji z "zewnątrz"...
" />Heh, jak mozna dac wewnetrzne IP na zewnatrz, chyba przesadzasz Tiger...
Pytanie zasadnicze to takie czy mozna polaczyc sie z serwerem przez ten router, czyli na zewnetrzny adres IP, jesli mozna, to trzeba sprawdzic konfiguracje firewalla (komenda iptables) i konfiguracje serwera apache, jego plik konfiguracyjny to httpd.conf i u mnie na slacku znajduje sie w /usr/local/apache2/conf/httpd.conf (mam najnowszego apacha kompilowanego ze zrodel, wiec nawet jesli masz najnowszego ale z paczki to miejsce chyba nie bedzie takie samo, gdzies cos mi dzwoni ze bedzie sie nieco roznilo - ale mozesz latwo zlokalizowac ten plik komenda find, a dokladnie: find / -name httpd.conf) i ja tam mam linijke
#Listen 12.34.56.78:80
jak widzisz jest wychaszowana (ma # na poczatku) czyli program serwera jej nie bierze pod uwage, zobacz czy nie masz gdzies w tym pliku takiej linijki tylko ze NIEwychaszowanej lub podobnej, bo jesli masz gdzies Listen <adres-ip>:<port> to apach bedzie dzialal tylko na podanym adresie IP i porcie, zas normalne jest to ze powinienes miec linijke:
Listen 80
poniewaz to mowi apachowi ze ma sluchac na porcie 80 i nie podaje konkretnego adresu IP a w takim przypadku indianin bedzie nasluchiwal na wszystkich adresach IP (mozesz podejzec jakie masz adresy ip na komputerze komenda ip, dokladniej: ip a ).
Aha i wylacz ten wirtual serwer na routerze i wogole wszystko wylacz co moze blokowac dostep do twojego IP na port 80, jesli jestes za NATem to przekieruj port 80 z routera na swoje wewnetrzne IP (bo z twojej wypowiedzi nie wynika jednoznacznie czy jestes za NATem czy jestes przylaczony do dwoch sieci w ktorej w jednej masz IP wewnetrzne a w drugiej zewnetrzne i twoje drzwi to router w tej 2-giej). Aha i na kanal IRCa wejdz jak masz problem - tam duzo ludzi jest ktorzy pomagaja, nie bede reklamowal zadnego bo nie wiem czy nie zaszlaby jakas niezgodnosc interesow, ale na wiekszasci serwerow IRCa jest kanal #linux albo #linux.pl na linuxstorm kiedys byl kanal #polska od tego.
Aha i wogole to chcialem dodac ze jestem zdziwiony ze ty Tiger jestes czlowiekiem - bo pamietam ze RAVEN mial bota Tigera na IRCnecie ktory mowil do niego: "Czesc kochanie :*" jak wchodzil na kanal - bylo to kilka lat temu, ze 3 czy 4? Hehehehehe pamietam jak Ravi tyle walk stoczyl Hydrami na IRCu ze pozniej znal na pamiec standardowe nicki jakie przybieraly te klony :P To byly jeszcze czasy kiedy Hydry byly modne ;>
W zasadzie pytam właśnie o to jakie rozwiazanie wybrać a jak już wybiorę to jak je zrelizować.
W tej chwili mam tzw "przeźroczysty" nr IP w sieci lokalnej
Na jednej maszynie chciałbym docelowo uzyskać:
- stronę firmy - agencja@arkanus
+ wtym bazę danych -ale ilość i dostep do niektórych danych ma być ograniczony w
zależności od posiadanych uprawnień
- stronę fundacji - fundusz@incoextar
+ wtym bazę danych - ale ilość i dostep do niektórych danych ma być ograniczony w
zależności od posiadanych uprawnień
Nie rozumiem dziłania serwera nazw,jak również jak działają domeny-jednak moje strony nie muszą mieć rozszeżenia pl-przynajmiej na początku-ale nie chciałbym aby miały rozszeżenie -kom zamiast com
Wczoraj znalazłem pewne konfiguracje ale różną sie one znacznie od tych,które są default-i nie wiem czy wprowadzić w całości nowe czy logicznie zmieniać to co jest już jakoś ułożone.
Np.
nie wiem co zrobić aby stroma była widoczna - na razie zachaszowałem
# Redirect Much /apache2-default/
a w katalogu- DokumentRoot /var/www umieśiłem stronę o nazwie "strona"
Po wpisaniu localhost są widoczne wszystkie pliki z katalogu var/www a ma być widoczna strona.
Poza tym być moze lepiej aby serwer widział stronę w katalogu uzytkownika po to aby mozna było testować nowe rozwiazania na innym użtkowniku.
Być może na przyszłość w ramach fundacji powstanie świetlica dla dzieci gdzie chciałbym aby kazdy mógł mieć swoją stronkę w intranecie-ale widoczną na zewnątrz-to rozwiazanie jest opisane w artykule Pana Rajmunda na łamach linux w szkole ale na Apache-ssl-można by je przenieść do Apache2 ale dla mnie z nowym podziałem struktur jest za słabo opisany- a gdybym nawet spróbował to myslę sobie napisze do ludzi którzy coś robili może coś poradzą
Poza tym nie mąge znaleźć w Apache2 derektywy
ServerName
No i tak trochę błądzę a szkoda mi czasu dlatego proszę o pomoc
pozdrawiam
Waldek Zadorożny
Konfiguracji Postfixa ciag dalszy.....
A wiec zainstalowalem sobie postfixa w koncu.Zarowno porty 25 jak i 110 sa otwarte. Moge wysylac poczte na server i dochodzi ona bez problemu.Moge rowniez wysylac poczte pomiedzy kontami (virtualnymi domenami) na serverze.Nie moge natomiast wyslac poczty na zewnatrz poza server. Moje pytania:
1.Jak moge skonfigurowac pop3 i smtp tak aby wszystko dzialalo ok i abym mogl nadc konkretne adresy (nazwy domen - poniewaz chcialbym aby byly one takie same jak nazwa danej domeny wirtualnej) dla pop3 i smtp
2.Nie posiadam wlasnej domeny, posiadam tylko domeny klientow ktore dzialaja jako domeny wirtualne w Apache, dlatego tez w main.cf mam ustawione:
myhostname = domena1
myhostname = domena2
myhostname = domena3
ponad to w virtuals:
domena1 blablabla
user@domena1 lamer
domena2 blablabla
malpiszon@domena2 lamuszek
czy taka konfiguracja jest dobra? Bo u mnie dziala bez zarzutow.
Ponad to chcialbym wiedziec czy mozna skonfigurowac postfixa tak aby nazwy wirtualnych domen i nazwy userow i ich hasla przechowywane byly w bazie danyc? Bo wydaje mi sie ze gdzies cos takiego wyczytalem.
Czy jesli mam skonfigurowanych userow wedlug etc/shadow to czy moge ustawic im brak dostepu do shela tak aby mogli miec mozliwosc logowania sie tylko do poczty - wydaje mi sie ze tak.
Ponad to jaka konfiguracje hasel proponujecie?Zalezy mi na jak najwiekszym bezpieczenstwie servera i samej poczty.Jak to najbezpieczniej skonfigurowac.Aaaa zapomnial bym - przeznaczeniem servera bedzie docelowo profesjonaly server www - wiec chialbym aby userzy mogli miec dostep do poczty przez www - wiec chcialbym aby hasla byly przechowywane w miare bezpiecznie - dlatego nie bardzo usmiech mi sie opcja z shadow.
Bede wdzieczny za wszelkie uwagi i wszelka pomoc - wszelkie wypowiedzi.