【问题标题】:ASP.NET Core with signalR hosted on IIS: Error during WebSocket handshake: Unexpected response code: 200在 IIS 上托管 signalR 的 ASP.NET Core:WebSocket 握手期间出错:意外响应代码:200
【发布时间】:2019-07-27 13:36:29
【问题描述】:

我有一个聊天应用程序,在 Visual Studio 2017 下使用 IIS Express 进行本地调试时运行良好。在我将它部署到生产环境(Windows server 2012R2 IIS 8.5.9600)后,javascript 控制台给我消息:

“与 'wss://[myServer]/[myHubName]?id=[weirdString]' 的 WebSocket 连接失败:WebSocket 握手期间出错:意外响应代码:200”

虽然客户端使用https访问网站,但在防火墙处进行ssl解密,因此传入的https请求以http的8088端口到达服务器。

还尝试将我的网站 URL 放在 IIS 上站点绑定的“主机名”选项上,但随后站点开始返回错误 400。

我已经按照microsoft documentation 中的说明在 IIS 上安装了 WebSockets 支持,并确保我的网站启用了它。

我也在服务器(http)本地浏览了网站,没有出现错误,看来是IIS反向代理配置的问题。

这里有一些 IIS 日志,省略了一些私人信息,来自 WAN 上的客户端和本地客户端的同一请求,在 IIS 运行的同一台机器上。

IIS log when access was performed from wan:

[lan server ip address] POST /[myHubName]/negotiate - 8088 - https://[public website url]/ 200 0 0 0
[lan server ip address] GET /[myHubName] id=zHiunn5_ynV2jO5812KpDg 8088 -  https://[public website url]/ - 200 0 0 15
[lan server ip address] POST /[myHubName]/negotiate - 8088 -  https://[public website url]/ 200 0 0 78
[lan server ip address] POST /[myHubName] id=T7M5A-o-qqTyd13dSMB64A 8088 - https://[public website url]/ 200 0 0 0

IIS log when access was performed locally on the IIS machine:
::1 POST /[myHubName]/negotiate - 8088 - ::1  http://localhost:8088/ 200 0 0 14
::1 GET /[myHubName] id=QY4do7yqF3EKRbS1Y3usuw 8088 - ::1  - 101 0 64 6356

两种方案的字段参考是:

#Fields: s-ip cs-method cs-uri-stem cs-uri-query s-port c-ip  sc-status sc-substatus sc-win32-status time-taken

关于如何解决这个问题的任何想法?

我的启动代码中的 sn-ps 是:

Startup.cs:

public class Startup
{
    public Startup(IConfiguration configuration)
    {
        Configuration = configuration;
    }

    public IConfiguration Configuration { get; }

    // This method gets called by the runtime. Use this method to add services to the container.
    public void ConfigureServices(IServiceCollection services)
    {
        //ommited configuration: authorization, database connection, etc.

        services.AddMvc(options =>
            {
                //some options;

            }).SetCompatibilityVersion(CompatibilityVersion.Version_2_1);

        //adds signalR
        services.AddSignalR();

    }


    public void Configure(IApplicationBuilder app, IHostingEnvironment env)
    {
        if (env.IsDevelopment())
        {
            app.UseDeveloperExceptionPage();
        }
        else
        {
            app.UseExceptionHandler("/Home/Error");
            app.UseHsts();
        }


        app.UseHttpsRedirection();
        app.UseCookiePolicy();
        app.UseSession();
        app.UseAuthentication();

        app.UseSignalR(routes =>
        {
            routes.MapHub<MyHubName>("/MyHubName");
        });

        app.UseStaticFiles();
        app.UseMvc(routes =>
        {
            routes.MapRoute(
                name: "default",
                template: "{controller=Home}/{action=Index}/{id?}");
        });


    }
}

程序.cs:

public class Program
{
    public static void Main(string[] args)
    {
        CreateWebHostBuilder(args).Build().Run();
    }

    public static IWebHostBuilder CreateWebHostBuilder(string[] args) =>
        WebHost.CreateDefaultBuilder(args)
            .UseStartup<Startup>()
            .UseKestrel()
            .UseIISIntegration();

}

【问题讨论】:

  • 您解决了吗?你能发布launchsettings.json吗?
  • 您好 Jesse 我设法隔离了问题:反向代理 (apache) 弄乱了 websocket 标头。我最终会发布我是如何设法隔离问题的。但简短的故事是:我使用 IIS URL 重写模块来捕获在 IIS 上没有“升级:websocket”“连接:升级”标头的协商请求,并在将请求传递给服务器之前将这些标头注入到请求中.然后我注意到错误发生了变化,因为服务器响应了 101 所需的结果,但错误是缺少这些相同的标头。
  • 有趣。从整体架构来看,管理 Apache 或 IIS 中的所有标头可能更好,但不能同时管理两者。我们总是让代理人员修复它:)

标签: c# websocket iis-8.5 asp.net-core-signalr


【解决方案1】:

现在我更了解您的问题,请确保您的 IIS 绑定设置为侦听所有 ipaddresses,Type = http,hostname = 您从 WAN 使用的 url,ipaddress = *,Port = 8088

注意:您在评论中说 8088 来自防火墙到您的服务器以访问应用程序。因此,您在服务器上使用的不是 https,而是 http,并且传入的流量已经被防火墙加密。您不想在路由中对流量进行两次加密。

你还说它在服务器上本地工作,所以发生了两件事之一:

  1. 您的服务器仅监听 127.0.0.1 IP 地址。更改 IIS 绑定中的 * 并使用上述正确的端口应该可以解决此问题。

  2. 流量永远不会从网络正确地成为您的服务器,或者没有正确地返回客户端。

由于 2 正在发生,部分基于您的更新,您需要在某处重写 URL,也许这会有所帮助:

Websockets reverse proxy in IIS 8

可能不完全一样,但重写您发送回客户端的流量以删除端口以匹配用户用于从客户端连接的 url。客户端不知道广域网的 8088 端口。

【讨论】:

  • 好的,这有点道理。您不应该期望能够从 localhost 路由到 https,因为 https 加密正在上游进行。因此,请检查 IIS 绑定以确保它正在侦听所有 IP 地址,而不仅仅是 localhost。
  • 更新了答案,因为 http 在服务器上运行,并且您的 ssl 发生在防火墙或其他地方,如果应用程序直接在 IIS 中运行,您可能不需要对 kestrel 执行任何操作。如果应用程序在 IIS 之外的 kestel 中运行,那么您将不得不进行一些 url 重写。
  • -选项 2 没有发生。请求向服务器发出,但 ssl 解密以某种方式“破坏”了请求,服务器以 200“ok”而不是 101 响应。
  • -选项 1:绑定类型为 http,ipaddress=*,端口 = 8088。如果我输入任何内容,无论是“localhost”还是我的网站 url,它都会以错误 400 开始响应。我编辑了我的问题包括一些日志
  • 我正在更新我的答案,主机名将是客户端使用的名称。如果用户要去 google.com,那将在主机名中。客户端永远不会看到来自 WAN 的内部 IP,他们会看到代理。在您的示例中,主机名是公共网站网址,例如 google.com。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2020-01-15
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-06-01
  • 1970-01-01
相关资源
最近更新 更多