Публикация базы на сервере Apache 2.4

1. PhilippR 11 16.03.22 13:18 Сейчас в теме
Здравствуйте. Опубликовал базу на веб сервере Apache 2.4 (пробовал на IIS тоже), не могу подключиться к базе через внешний ip.
Через локальный все ок.
Проброс портов на роутере сделан, по РДП к серверу без проблем подключаюсь из любой точки.
80 порт открыт.
При подключении через внешний ip выдает:
На сайте 81.***.**.***:**** используется неподдерживаемый протокол.

ERR_SSL_VERSION_OR_CIPHER_MISMATCH
Неподдерживаемый протокол
Клиент и сервер поддерживают разные версии протокола SSL или набора шифров.
По теме из базы знаний
Вознаграждение за ответ
Показать полностью
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
5. ishelper 16.03.22 17:46 Сейчас в теме
(1)
Опубликовал базу на веб сервере Apache 2.4
Вот эту статью читали?
6. PhilippR 11 16.03.22 19:08 Сейчас в теме
(5) тут говорится о защите ssl, но у меня и без защиты тоже не работает просто через http://
да и у меня 64-разрядная, а в статье 32
17. Jokes 23.03.22 11:04 Сейчас в теме
(6)
е ssl, но у меня и без защиты тоже не работает просто через http://
да и у меня 64-разрядная, а в стать


Попробуйте на 32 битной версии apache. Два года назад делал публикацию на 64 - возникали подобные проблемы, в итоге поменял разрядность.
7. user-z99999 68 16.03.22 19:57 Сейчас в теме
(1)
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Сайт не использует SSL, но при этом подключается по IP-адресу к другому сайту, который использует SSL.
Поэтому скачивай openSSL и создавай два файла (открытый и закрытый ключ).
и устанавливай их в рядом с Apache 2.4

В конфиге Apache 2.4 httpd.conf
<VirtualHost *:80 *:443>
    DocumentRoot /var/www/html/
    ServerName *.domain.com

    SSLEngine On
    SSLCertificateFile /current-certificate
    SSLCertificateKeyFile /current-key
</VirtualHost>

При создании ключей, имя - это ИМЯ компьютера с Apache 2.4
11. Indgo 410 17.03.22 12:19 Сейчас в теме
(1)
Проброс портов на роутере сделан, по РДП к серверу без проблем подключаюсь из любой точки.
80 порт открыт.
При подключении через внешний ip выдает:
На сайте 81.***.**.***:**** используется неподдерживаемый протокол.

ERR_SSL_VERSION_OR_CIPHER_MISMATCH
Неподдерживаемый протокол
Клиент и сервер поддерживают разные версии протокола SSL или набора шифров.


80 порт?
По умолчанию HTTPS URL использует 443 TCP-порт (для незащищённого HTTP — 80)
443 порт на роутере открыли?
3. user817897 2 16.03.22 16:59 Сейчас в теме
(2) оооо, спасибо, очень хороша статейка. Сохраню себе.
4. PhilippR 11 16.03.22 17:27 Сейчас в теме +2 $m
(2) Не помогло. Тут дело на стороне сервера я думаю, потому что настраиваю интеграцию с АТС Мегафон и запросы от АТС тоже не доходят в 1с.
9. Borisych 503 17.03.22 11:27 Сейчас в теме
(4) Вы прописали параметры авторизации пользователя в default.vrd?
И зачастую права пользователю этому приходится расширять, чтобы работала телефония. Особенно если web-сервис в расширении реализован

ib="Srvr="192.168.88.188";Ref="WEB_KASKAD_TD_UNF";Usr=TelephonyService;Pwd="ae71f215-2d74-4528-be4f-f29923b8f3dd";"
10. PhilippR 11 17.03.22 11:46 Сейчас в теме
12. Borisych 503 17.03.22 12:58 Сейчас в теме
(10) обычно у телефонии есть проверочные адреса, на которые стучишься и получаешь ответ - ITS_ОК or BAD_REQUEST, например:

////////////////////////////////////////////////////////////­//////////
17.03.2022 12:58:35
GET web.tasks62.ru/Tel6213012107/hs/telephony/rt/ping


Content-Type: application/x-www-form-urlencoded




17.03.2022 12:58:35
result 200
ok
13. Borisych 503 17.03.22 12:59 Сейчас в теме
(12) здесь ОК - ответ 200. Пинг идет...
14. PhilippR 11 17.03.22 13:20 Сейчас в теме
(13) из 1с пинг идет result 200 получаю, проблема в обратной связи - АТС не может достучаться до 1с
15. PhilippR 11 17.03.22 13:21 Сейчас в теме
(14) соединение было прервано пишет
16. Borisych 503 18.03.22 00:47 Сейчас в теме
(15) не используй типовые порты 80, 21 и т.п.
у нас роутер даже со всеми выключенными службами отъедал 21 порт и FTP сервер в итоге настроили не на 21 порт, а на 210.
Тоже самое может быть и с 80м портом - там, например, админка роутера его занимает и ничего ты с этим не поделаешь.
8. EVKash 14 17.03.22 10:53 Сейчас в теме
(1) думаю, что поднять впн будет и проще и безопаснее.
18. Pasha1st 842 15.04.22 15:24 Сейчас в теме
Для начала проверить - проброс на http, порт 80, на нужный сервер? В клиенте протокол http указан, или, может, по ошибке https?
Проброс настроен правильно? Может срабатывает подключение в админку роутера или что-то ещё?
Вообще посоветовал бы:
1. настроить https, хоть с кривым/самоподписанным сертификатом, в клиенте тогда указать "не проверять сертификат"
2. запустить на нестандартном порту, например не 443 а 4443 (ну и проброс соответственно)
Так же стоит посмотреть какая версия апача, если древняя то может отсутствовать поддержка актуальных версий TLS 1.3.
Пока судя по описанию похоже что проброс настроен криво и не туда.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот