PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Linux
[问题] 求救iptables无法通过TLS机制(solved)
楼主:
fashionjack
(神奇傑克)
2021-05-02 11:49:47
新安装一台主机。
系统:Linux Debian10.8,Apache2 + php7+ MySql+ DHCP,SAMBA,VNC,SSH,perl等。
装得很辛苦,使用iptables 的NAT机制让内网联外,看来一切正常网站也OK,但是上线
后才发现某些网站内网无法连上,主要就挡在浏览器的TLS握手这关,于是发生电子邮件收
不到,Line也收不到等问题,(手机使用wifi,无线AP也是接在这台主机之后连上网络),
但是旧的主机(CentOS5)就没有这些问题,电子邮件及Line都正常,网络上找了一堆
iptables的rule,主要都是开放443port,无论INPUT或OUTPUT或INPUT,OUTPUT都开但是
都没用,连不上的仍然连不上,可是这些网站从Debian的主机是都可以连上的,只有从
内网走NAT出去的才会发生这个问题,所以才怀疑是iptables的问题,谷歌遍了仍然无解。
从旧的主机可以连上,表示不是浏览器的问题,高度怀疑Debian是否少装了什么。
试过nginx但装不起来,也不知是否该装,万事俱备只欠东风,请乡民高手们帮忙解惑,
感恩。
作者:
holishing
2021-05-02 15:05:00
nginx 装不起来?nginx 不就是可以完全取代 apache 网页服务器吗?你该不会 apache 和 nginx 都想用默认的 port 开起来吧
作者:
kenduest
(小州)
2021-05-02 16:44:00
所以你全部的 iptables 规则是什么呢nat 之后若是只有某些网站连不到请参考这里改 mut 设定
https://www.linuxtopia.org/Linux_Firewall_iptables
/x4700.html
作者:
newversion
(海纳百川)
2021-05-02 19:01:00
tcpdump 看看
作者:
kenduest
(小州)
2021-05-03 12:12:00
你可能没看懂我的回复,若是 MTU 等问题可能引起TLS 交握失败,所以必要时候要用 -j TCPMSS 调整一下比方参考: shorturl.at/tFIZ8早期常见 NAT 之后某些站台异常还包含是 ECN 的问题
作者:
tomsawyer
(安安)
2021-05-03 23:44:00
....你的apt的source.list是不是怪怪的
作者:
LinBuoRen
(林博仁)
2021-05-08 07:24:00
先给我把第三方软件来源通通拔掉再说
作者:
l98
(寻找属于我的星星)
2021-05-14 15:32:00
http://nginx.org/en/linux_packages.html
nginx 官网有标准安装流程教学,照这个安装看看吧
作者:
Bencrie
2021-05-17 21:17:00
pppoe 吼
继续阅读
[问题] 请教修改 Manjaro 的 Gnome 接口问题
wheado
Re: [问题] 2.4G 无线鼠标键盘凭什么关我笔电?
hizuki
[问题] 网页隐私
in09
[问题] php call python
lccf
Re: [问题] Gnuplot 绘图 terminal pdfcairo
curiosity2
[问题] Container内 cin疑问
irisowo
[问题] 请问现在 Linux 繁中注音输入法是不是一滩死水?
s9209122222
[问题] Gnuplot 绘图 terminal pdfcairo
curiosity2
[问题] 可在已安装系统分区的硬盘上作软raid吗
ms0344303
Re: [问题] postfix ssl凭证设定请教
james900007
Links
booklink
Contact Us: admin [ a t ] ucptt.com