【问题标题】:Can wget site, but not access externally [closed]可以wget站点,但不能从外部访问[关闭]
【发布时间】:2014-09-02 10:17:28
【问题描述】:

我正在尝试在一台使用 Apache 2 作为反向代理的主机上设置 Atlassian Confluence 和 JIRA。

当我这样做时

wget http://localhost:8080
--2014-07-11 17:40:41--  http://localhost:8080/
Resolving localhost (localhost)... 127.0.0.1
Connecting to localhost (localhost)|127.0.0.1|:8080... connected.
HTTP request sent, awaiting response... 302 Found
Location: http://localhost:8080/secure/MyJiraHome.jspa [following]
--2014-07-11 17:40:41--  http://localhost:8080/secure/MyJiraHome.jspa
Reusing existing connection to localhost:8080.
HTTP request sent, awaiting response... 302 Found
Location: http://localhost:8080/secure/Dashboard.jspa [following]
--2014-07-11 17:40:41--  http://localhost:8080/secure/Dashboard.jspa
Reusing existing connection to localhost:8080.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [text/html]
Saving to: âindex.html.7â

:8090 也是如此 - 它获取页面并下载它。此外,wget 在外部服务器上也可以正常工作。

但是,当尝试通过浏览器访问时,使用IP时只能访问:8090,通过域名都无法访问。

这是我的 apache2.conf 的相关部分:

ServerName conf.site.com
<VirtualHost *:80>
ServerName conf.site.com
ServerAlias conf

ProxyPreserveHost On
ProxyRequests Off

ProxyPass / `http://127.0.0.1:8090/`
ProxyPassReverse / `http://127.0.0.1:8090/`

命令允许,拒绝 允许所有人

服务器名称 jira.site.com 服务器别名 jira

ProxyPreserveHost 开启 代理请求关闭 代理通行证/http://127.0.0.1:8080/ ProxyPassReverse / http://127.0.0.1:8080/

命令允许,拒绝 允许所有人

这是我的 iptables(ufw 已禁用)

iptables -L -v -n
Chain INPUT (policy ACCEPT 12963 packets, 1222K bytes)
pkts bytes target     prot opt in     out     source               destination
0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0             tcp dpt:8090
0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:8080
0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80
33  3723 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:8080
10   716 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80
38  3375 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:8080
28  1969 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:8080
8804  734K fail2ban-ssh  tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            multiport dports 22
33 11768 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0             udp dpt:68

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 13032 packets, 1227K bytes)
pkts bytes target     prot opt in     out     source               destination

Chain fail2ban-ssh (1 references)
pkts bytes target     prot opt in     out     source               destination
8779  732K RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0

另外,netstat -tulp 显示 80、8080 和 8090 正在监听:

tcp6       0      0 [::]:http               [::]:*                  LISTEN      18312/apache2
tcp6       0      0 [::]:http-alt           [::]:*                  LISTEN      4868/java
tcp6       0      0 [::]:8090               [::]:*                  LISTEN      3578/java

这对我来说似乎很奇怪,所以任何建议都会非常感激。

【问题讨论】:

  • 请注意,ProxyPass 行中没有“'” - 由于某种原因,stackoverflow 不允许我在没有它们的情况下发布 127.0.0.1
  • 如果我是你,我可能会把这个问题交给 Atlassian 的支持。也许你已经有了。

标签: apache jira iptables mod-proxy confluence


【解决方案1】:

不久前解决了这个问题,但忘记发布了。问题是 HTTP 代理 apache2 模块由于某种原因没有打开。

a2enmod proxy_http

成功了。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-03-03
    • 2015-04-25
    • 2014-03-04
    • 2019-01-20
    • 1970-01-01
    • 2018-03-03
    • 1970-01-01
    相关资源
    最近更新 更多