Проблемы с генерацией SSL

Обсуждение установки и настройки поддерживаемых вебсерверов, а также работы с ними.
Ответить
serval
Сообщения: 1
Зарегистрирован: Ср янв 06, 2021 12:41 pm

Проблемы с генерацией SSL

Сообщение serval » Ср янв 06, 2021 1:25 pm

Добрый вечер. Столкнулся с небольшой проблемой, если кто может в чем проблема?

Немного предыстории...у меня на Азур висело 12 сайтов, но в Казахстане твердо взялись за тех кто хостится за бугром, и выслали уведомление, что если до 1 февраля перевел все домены назад в Казахстан. Дедики в стране очень дорогие, и решил просто поднять сервер сам. Собрал машину. Выбил внешний адрес. Кинул A-записи на свой ip-шник, открыл нужные порты, поставил CentOS, настроил SSH, взял команду с сайта.

И вроде все работает, но потом понял, что далеко не всё...почта не работает, к FTP с внешки подключиться не могу, и самое печальное...не генерируются сертификаты через certbot.

Из моих личных наблюдений это может быть связано с 2 факторами:
1. Я при установке поставил галочку с сервер имен, так как планировалось 3 статических адреса, но дали только один. Я планирую завтра переставить полностью всё с учетом этого.
2. Сервер у меня стоит за роутером, и я просто открыл нужные мне порты. Внутри панели отображаются у меня локальные ip (192.168.1.xxx), так адрес у меня всего один статический адрес, и если я пропишу статику напрямую в сервер, то сам останусь без интернета.
Изображение

С данной панелью я работаю впервые, как и с CentOS (ну разве только юзал Xen), и раньше просто ставил lamp или vesta на debian, прокинул порт и пользуйся (ну и через ssh поставил certbot и получил SSL). Но сейчас мне нужен более функциональный инструмент, который позволит для разных поставить разные версии php. И в принципе, brainycp очень понравилась своей функциональностью.

Ставил командой:
yum clean all && yum install -y wget && wget http://core.brainycp.com/install.sh && bash ./install.sh --package=apache2.4,nginx,php56w,php71w,php74w,bindserver,ffmpeg,imagemagick,logrotate,MariaDB10.3,phpMyAdmin-4.9.4,exim,spamassassin,clamav,proftpd,csf
Заранее спасибо за помощь.

P.S. Почта не критична, и её больше ставил для тестов.


************************************************************************************************************
************************************************************************************************************

Update 07.01.2021

Почитал логи. Всю ночь в них покопался. Ужаснулся.
Либо во время установки пошло что-то не так, либо с софтом не что-то не то. Разбирать у меня кривые руки или софт у меня нету времени, но если кто знает где собака была зарыта, то буду признателен.
Психанул, поставил на CentOS чистый lamp, certbot...прописал хосты, и все работает превосходно. Но так и не смог получить SSL.

************************************************************************************************************
************************************************************************************************************

Update

Мне дали ответ данный вопрос не тут, но оставлю для всех.
Панель не в чем не виновата, и такая же проблема будет на любой панели в CentOS, так как это особенность поведения системы за NAT (тут открытия портов мало). Решить проблему можно костыли. Я же поступил иначе, так как сетевых карты у меня 4, то выкинул маршрутизатор, и всю маршрутизацию сети настроил через сервер...сервер напрямую смотрит в интернет через 1-ую сетевую карту, а через 2-4 карты он раздает интернет, являясь основным шлюзом...это конечно тоже костыль, но пока другого решения не нашел.
Говорят на дебе и бубунте с этим проблем нету, но проверять желания не имею.

Ответить