rejetto forum

Software => Other languages => HFS ~ HTTP File Server => Italiano => Topic started by: etabeta on February 07, 2009, 09:35:08 PM

Title: self test
Post by: etabeta on February 07, 2009, 09:35:08 PM
Ciao a tutti,
sto tentando di far funzionare questo bel programma su di un mio pc, ho fatto girare il "Self Test" ed mi ha dato il seguente messaggio:

"The test failed: server does not answer".
You are behind a router.
Ensure it is configured to forward port to your computer"

Da altri pc collegati alla rete locale tutto funziona bene, quando tento di collegarmi con un pc non in rete locale mi restituisce il messaggio di "time out" perche il server non risponde.

Devo modificare qualcosa nel router ?

Grazie mille.
Title: Re: self test
Post by: rejetto on February 08, 2009, 05:02:36 PM
Ciao! Come dice il messaggio (anche se è in inglese), devi "assicurarti di aver configurato il port forward del router verso il tuo computer".

- vai su http://www.portforward.com/english/routers/port_forwarding/routerindex.htm
- scegli il tuo router
- scegli HFS
- segui le istruzioni
Title: Re: self test - perchè non va
Post by: vittorio on February 16, 2009, 07:03:02 PM
mi sembra di aver settato tutto ok. ma il server test non va. perchè??
Grazie mille in anticipo
Title: Re: self test
Post by: rejetto on February 17, 2009, 11:21:08 AM
la configurazione del tuo router mi sembra corretta. anche il tuo HFS.
se continua a non funzionare il self test, allora penso che il tuo problema sia altrove, forse in qualche software di sicurezza.
il terzo allegato non so cosa sia.
Title: Re: self test
Post by: SilentPliz on February 17, 2009, 12:35:35 PM
Scusa se non scrivo in italiano.  :-\

Your Stunnel configuration is bad.
This is the port 443 which should be forwarded in your router for Stunnel.
Don't forward the port 8080 if you use it in "connect =" whith Stunnel.

8080 should be reserved if you want to use another instance of HFS in HTTP.
Keep this port if you want locally, but Don't forward it in your router.
   
In your place, I will have choosed another port, because that port may be opened by default on certain configurations (and many other reasons...).

Correct Stunnel config:

[https]
accept  = 0.0.0.0:443
connect = 127.0.0.1:8080
TIMEOUTclose = 0



Then add in HFS:

Menu > Limits > bans

\127.0.0.1    <-very important: should be included

You save the options.

----------------------------------------------------------

To login locally with your browser in HTTP you will enter the address:

http://127.0.0.1:8080/

or

http://localhost:8080/

----------------------------------------------------------

The self test does not work with Stunnel.

To test the HTTPS you should ask someone to connect from the outside, or for example use the site
following:

http://www.internetvista.com/fr/tester-serveur-web.htm

(see enclosed picture)

The address wich you should enter is:

https://your.external.ip:443/

or by eg:

https://etabeta.dyndns.org:443/    if you have an account DDNS named etabeta.  ;)

For more... Read this:
ref topic:     
http://www.rejetto.com/wiki/index.php/HFS:_Secure_your_server

PS:

Your last section is useless.

[HFS]
accept  = 443
connect = 8080
TIMEOUTclose = 0

Title: Re: self test
Post by: vittorio on February 17, 2009, 03:22:20 PM
Thank you very much for your answer
The stunnel configuration is the default one. I have only changed the numer of port from 80 to 8080 because i had some problems (i think to return to port 80)
So, in few words:

I have to change the stunnel configuration as detailed from you (i have also to change the config for the hfs??)
I don't have to forward the port in my router
I have to add 127.0.0.1 the the hfs menu

It's all correct??
Thanks again
Title: Re: self test
Post by: SilentPliz on February 17, 2009, 04:05:41 PM
Forward in your router just the port 443.

In Stunnel:
[https]
accept  = 0.0.0.0:443
connect = 127.0.0.1:8080 (or an another port)
TIMEOUTclose = 0

Then in HFS:
Port 8080

Menu > Limits > bans :
\127.0.0.1

And finally:
Menu >  IP Adress > 127.0.0.1
Menu >  Accept connexion on > 127.0.01
Title: Re: self test
Post by: Lord on February 18, 2009, 06:26:34 PM
Forward in your router just the port 443.

In Stunnel:
[https]
accept  = 0.0.0.0:443
connect = 127.0.0.1:8080 (or an another port)
TIMEOUTclose = 0

Then in HFS:
Port 8080

Menu > Limits > bans :
\127.0.0.1

And finally:
Menu >  IP Adress > 127.0.0.1
Menu >  Accept connexion on > 127.0.01


Hi, excuse me but who uses a no-ip domain must insert "connect = 127.0.0.1:8080 (or an another port)" in stunnel?

TY
Title: Re: self test
Post by: SilentPliz on February 18, 2009, 06:52:49 PM
Yes, you keep  connect = 127.0.0.1:8080

The settings of Stunnel remain the same.

But I really am against this port (8080) in this context.
There are so many alternative ports possible.

----------------------------------

The address for your users will be:

https://yournoipdomain:443/
Title: Re: self test
Post by: vittorio on February 18, 2009, 09:20:20 PM
I registered on no-ip and I have configured as told to me but the self test doesn't go.
Can you see in the picture something wrong?? (the other pictures are on the other post)
Thanks again
Title: Re: self test
Post by: vittorio on February 18, 2009, 09:22:13 PM
.........the other pictures
Title: Re: self test
Post by: SilentPliz on February 18, 2009, 09:49:17 PM
Your settings are perfect.

But as I said above:
http://www.rejetto.com/forum/index.php?topic=6633.msg1040891#msg1040891

The self test does not work with Stunnel.

To test the HTTPS you should ask someone to connect from the outside, or per eg use the site
following:

http://www.internetvista.com/fr/tester-serveur-web.htm

The address wich you should enter is:

https://your.external.ip:443/

or

https://your.ddnsdomain:443/
Title: Re: self test
Post by: FRENCH CAN CAN on February 19, 2009, 12:34:18 AM
Ciao Vittorio, presumo, vedendo le tue immagini, che stai usando una versione di HFS da me tradotta in Italiano, e probabilmente stai seguendo la guida x la connessione protetta https, se non ti funziona il self test potrebbe essere dovuto al tuo router, ma questo non dovrebbe compromettere il funzionamento di HFS su internet, anche x l'https, se usi la porta 8080 devi solamente cambiare sul file di configurazione di stunnel alla sezione " [HFS] " la porta 80 con 8080, non è necessario aggiungere l'indirizzo ip, x HFS attieniti alle istruzioni e alle immagini contenute sulla guida, basta solamente settare di accettare le connessioni solo da 127.0.0.1 se vuoi fare funzionare HFS solo con l'https (non occorre settare altro).
E' importante che setti il tuo router x avere la porta 443 libera da firewall o altro e fare il portforwading x HFS come suggerito da rejetto (prova ad aggiungere la porta 443 e la porta 8080).
Dopo che hai eseguito queste operazioni prova a collegarti da un altro pc, possibilmente non in rete lan, al tuo HFS avendo cura di aggiungere la " s " ad " http " e la porta 8080 all'indirizzo no-ip (esempio: " https://tuoindirizzono-ip:8080/ ").
Dovresti poterti collegare al tuo HFS in https anche se non ti funziona il self test, fai attenzione che sia avviato il programma " stunnel " (piccola icona sulla barra in basso a destra), seguendo passo-passo la guida x l'https trovi specificata meglio la cosa. French. ;)
Title: Re: self test
Post by: vittorio on February 19, 2009, 08:50:10 AM
ti ringrazio per la spiegazione e per la traduzione del pgm in italiano.
Tengo sempre aperto sia hfs +  stunnel + no-ip per l'aggiornamente dell'ip dinamico
All'inizio avevo fatto il port forwarding non per la 443 ma per la porta di hfs
Stasera prova a risettare il tutto e poi provo una connessione non da erte lan ma da un pc esterno.
Ti ringrazio ancora e nel caso ti rompo ancora le scatole
Ciao
Title: Re: self test
Post by: vittorio on February 19, 2009, 05:55:08 PM
non va
sinceramente non so più cosa fare
Title: Re: self test
Post by: SilentPliz on February 19, 2009, 06:47:40 PM
Where is the Port of Stunnel ?  ::)

Where the s in https ?
  ::)

httpS://padimilo.no-ip.biz:PORT
Title: Re: self test
Post by: Lord on February 19, 2009, 07:13:38 PM
Ciao Vittorio, hai dimenticato di aggiungere la s a http e se hai usato una porta diversa dall'80 bisogna metterla dopo il dominio, nel tuo caso il link sarebbe questo: https://padimilo.no-ip.biz:porta_usata
Title: Re: self test
Post by: VITTORIO on February 19, 2009, 09:39:06 PM
ho cambiato la porta in 80, https ecc ecc ma non va
Quando non vuole andare non va. Forse è il pc: avevo provato ad installare skype e su questo pc non andava. l'ho installato sul portatile e no problem
proverò a disinstallare tutto e reinstallare seguendo la guida
Title: Re: self test
Post by: Lord on February 19, 2009, 10:29:15 PM
Usi un firewall oltre a quello del router?

Hai provato a vedere se per caso il tuo dominio con no-ip è attivo?

Quale voce è spuntata in Ip address nel menu di hfs?

e in accetta connessioni?
Title: Re: self test
Post by: FRENCH CAN CAN on February 20, 2009, 01:10:10 AM
Procedi con ordine, prima cerca di fare funzionare HFS senza https, cioè in maniera normale senza settare su HFS di accettare connessioni solo da 127.0.0.1, non cambiare l'indirizzo ip che si visualizza nella barra in alto di HFS, usa il programma freeware che puoi scaricare dal link sotto qui x vedere se la porta 80 è già occupata sul tuo pc da un altro servizio,

http://www.nirsoft.net/utils/cports.zip

puoi settare questo programma anche in Italiano scaricando il file di lingua dal sito del produttore a questo link:

http://www.nirsoft.net/utils/cports.html

ricorda che se usi la porta 80 non devi aggiungere questa porta all'indirizzo no-ip, e soprattutto apri questa porta (o quella che vorrai usare x HFS) sul tuo router, usa una porta che non è occupata da un altro servizio, puoi vedere se la porta che vuoi usare x HFS è già occupata usando il programma che ti ho detto sopra, inoltre verifica se ti funziona l'indirizzo no-ip, se usi il programma no-ip duc magari hai sbagliato a settarlo (anche se il mio consiglio e di usare la funzione di HFS " Dynamic dns updater " al posto di no-ip duc, segui le istruzioni e le immagini della guida https x settare questa funzione su HFS).
Dopo che hai settato tutto prova a collegarti da un altro pc al tuo x entrare su HFS, prova prima se va l'indirizzo ip no-ip e dopo prova se puoi entrare copiando l'indirizzo ip NUMERICO che vedi sulla barra in alto di HFS naturalmente aggiungendo la porta SOLO se cambi quella di default la 80, se HFS funziona normalmente cosi' (senza https) fammi sapere. :)
Title: Re: self test
Post by: padimilo on February 20, 2009, 08:10:56 PM
Adesso ho:
-settato la porta 80 sul router con l'ndirizzo ip del computer 192.168....... (che penso sia sbagliato perchè non è statico)
-accetta connessioni da 192.168.........
e il test funziona

se mi collego da fuori con l'indirizzo numerico della barra (http://151.20.......) lo status è ok
idem con l'indirizzo ip-ip (http://padimilo.no-ip.biz) lo status è ok

Adess se fù???
Grazie ragazzi
Title: Re: self test
Post by: FRENCH CAN CAN on February 21, 2009, 01:48:00 AM
Adesso ho:
-settato la porta 80 sul router con l'ndirizzo ip del computer 192.168....... (che penso sia sbagliato perchè non è statico)

Se funziona cosi' va bene, non è sbagliato.

Quote
-accetta connessioni da 192.168.........
e il test funziona

Qua puoi anche settare di accettare connessioni da qualsiasi indirizzo.

Quote
se mi collego da fuori con l'indirizzo numerico della barra (http://151.20.......) lo status è ok
idem con l'indirizzo ip-ip (http://padimilo.no-ip.biz) lo status è ok

Adess se fù???
Grazie ragazzi

Adesso, se vuoi, seguendo la guida https puoi ottenere la connessione protetta, auguri, ciao, French. ;)
Title: Re: self test
Post by: SilentPliz on February 21, 2009, 05:10:24 AM
For your configuration with stunnel, try to add in HFS:

Menu > Limits > Bans

\127.0.0.1;192.168.xx.xx (your internal number IP)

   
With a little luck...
Title: Re: self test
Post by: padimilo on February 21, 2009, 01:57:19 PM
Grazie per l'aiuto, ma se setto la porta 80 sul router con l'indirizzo ip del pc non so se va bene perchè avendo collegato al router (in rete) 2 pc via lan e un pc via wireless, se lo spengo e riaccendo mi cambia l'indirizzo ip. Allora ogni volta devo cambiare l'ip sul router
A meno che apra la porta 80 su perlomeno tre ip...............
Title: Re: self test
Post by: FRENCH CAN CAN on February 21, 2009, 03:10:38 PM
Grazie per l'aiuto, ma se setto la porta 80 sul router con l'indirizzo ip del pc non so se va bene perchè avendo collegato al router (in rete) 2 pc via lan e un pc via wireless, se lo spengo e riaccendo mi cambia l'indirizzo ip. Allora ogni volta devo cambiare l'ip sul router
A meno che apra la porta 80 su perlomeno tre ip...............

192.168....... non è l'indirizzo ip ESTERNO, ogni volta che spegni o riaccendi il pc o il router non viene cambiato, questo indirizzo è l'indirizzo ip INTERNO alla tua lan, e vero che ogni volta (quasi) che spegni e riaccendi il pc viene cambiato l'indirizzo ip ESTERNO, ma x questo ci pensa già l'indirizzo ip NO-IP (indirizzo ip STATICO che non cambia anche se viene cambiato il tuo reale indirizzo ip ESTERNO); x collegarti al tuo HFS tu o i tuoi amici dovete usare l'indirizzo ip NO-IP, quindi non occorre che cambi più niente sul tuo router, il router lo devi settare una volta solamente e va già bene x come hai fatto, puoi inoltre collegare tutti i pc che vuoi in lan anche wireless e non hai nessun problema, HFS funziona lo stesso, inoltre non è necessario bannare alcun indirizzo ip sul tuo HFS come ti viene suggerito in qualche altro post sopra questo, usa la guida https x la connessione protetta se vuoi la stessa x il tuo HFS, nella stessa sono specificati i diversi settaggi x HFS (SOLO connessione protetta https o ENTRAMBI le connessioni http + https). Ciao, French.  8)
Title: Re: self test
Post by: rejetto on February 22, 2009, 03:44:57 AM
no french, alcuni router non ti lasciano lo stesso IP quando riaccendi.
il mio ad esempio.
lo odio.
gli ho impostato i tempi di leasing, ma niente.
non ha nemmeno la funzione per assegnare un ip fisso a partire dal mac.
penso di rivenderlo e comprarne un altro.....

padimilo, vedi se il tuo router ti permette di avere sempre lo stesso IP, sennò è una merda come il mio.
in realtà esiste anche un'altra strada: impostare il forward via upnp usando il programma upnpc (mettendolo in automatico alla partenza del computer).
in questa maniera il forward verrà ricreato ogni volta, e quindi sarà aggiornato.
Title: Re: self test
Post by: FRENCH CAN CAN on February 22, 2009, 04:02:22 AM
Ma se nella tua rete lan imposti l'ip fisso tipo 192.168.0.1 il router non lo mantiene?
Title: Re: self test
Post by: FRENCH CAN CAN on February 22, 2009, 04:37:27 AM
Vi allego uno screenshot sotto x mostrarvi come è possibile farlo, in questa maniera il router dovrebbe mantenere sempre lo stesso indirizzo ip interno (lan) e impostando questo indirizzo nel pc server HFS non dovrebbe avere problemi (spuntare su HFS  "Accept connections on"  "Any address" e se si utilizza SOLO htpps "127.0.0.1"), (configurare il router con questo indirizzo: 196.168.0.1 + aprire la porta 80), se possibile confermatemi la cosa.  ::)
Title: Re: self test
Post by: bacter on February 22, 2009, 07:18:23 AM
Cuando il trouter non lascia lo stesso ip per gli PC, probate di non utilizzare DHCP nelle PC ed assignare IP y DNS in gli pc.

Scusate il mio 'italiano'.

-> If your router assigns different IP to your computers everytime you restart them, try to assign fixed IP and gateway and DNS. For example:
IP: 192.168.1.4
gateway and DNS: 192.168.1.1
Should work.
Title: Re: self test
Post by: rejetto on February 22, 2009, 12:28:23 PM
Chiaramente il tuo metodo funziona, finché lascio il PC solo in questa rete.
Solo che io ho un portatile (12"), e mi collego dove capita. Perciò DHCP a manetta.
Mi sono anche fatto in passato degli script per cambiare quelle impostazioni che mostri tu, ma velocemente, ma Windows impiega diversi secondi ad applicarli ed è pur sempre una cosa manuale.
Automatico è sempre meglio.
Title: Re: self test
Post by: FRENCH CAN CAN on February 22, 2009, 01:26:17 PM
Scusami ma non riesco a seguirti, cosa ti cambia se usi il portatile in un'altra rete? potrebbe essere solo il fatto che se ti colleghi a casa di chi ha già configurato in un proprio pc 192.168.0.1 ti da l'errore dell'indirizzo ip duplicato in rete, nel caso usa un ip fisso tipo 192.168.9.8 che è difficile che trovi in un'altra rete, e poi lascia il DHCP come di default, ti allego uno screenshot sotto, vedrai che non hai mai problemi in questo modo ed HFS funziona sempre anche se chiaramente se ti colleghi a casa di qualcuno devi configurare solamente il suo router x avere 192.168.9.8 e la porta 80 aperta.  ???
Title: Re: self test
Post by: padimilo on February 22, 2009, 02:12:52 PM
grazie ai vostri consigli forse siamo al dunque.
Se lascio settato su accetta connessioni da qualsiasi ip: il self test è ok, se mi collego da un pc esterno al sito no-ip o all'ip esterno con http tutto ok
Se però setto, come da manuale, accetta come connessioni da 127.0.0.1 il self test non va e il collegamento da pc esterno al sito no-ip o all'ip esterno con http o https non va
Title: Re: self test
Post by: rejetto on February 22, 2009, 02:34:33 PM
Se però setto, come da manuale, accetta come connessioni da 127.0.0.1 il self test non va

è normale. il self-test al momento non è in grado di funzionare con una configurazione come questa.

Scusami ma non riesco a seguirti, cosa ti cambia se usi il portatile in un'altra rete? potrebbe essere solo il fatto che se ti colleghi a casa di chi ha già configurato in un proprio pc 192.168.0.1 ti da l'errore dell'indirizzo ip duplicato in rete,

è che alcune reti locali funzionano su 192.168.0.*, altre su 192.168.1.* e altre su 192.168.2.* (le ho viste di tutti questi tre tipi, predefinite sui modem/router).
e siccome di solito mi pare abbiano la mask su 255.255.255.0, sono incompatibili tra di loro.
senza contare che io a casa mia uso 10.0.0.* perché è molto + comodo, perché invece di scrivere 10.0.0.5 posso scrivere 10.5 (che è molto più pratico di 192.168.0.5 ! )
Title: Re: self test
Post by: FRENCH CAN CAN on February 22, 2009, 02:45:53 PM
Se però setto, come da manuale, accetta come connessioni da 127.0.0.1 il self test non va e il collegamento da pc esterno al sito no-ip o all'ip esterno con http o https non va

Se usi SOLO la connessione https il self test non può funzionare, ed è normale che sia cosi', ma ti puoi comunque collegare dall'esterno usando l'indirizzo ip NO-IP + devi aggiungere la "s" ad "http" cioè "https://tuoindirizzono-ip:tua_porta_se_la_cambi", e specificata la cosa sulla guida, ricordati comunque di creare il tuo personale certificato di protezione usando l'indirizzo NO-IP come da guida e tieni presente che il programma "stunnel" deve essere avviato, deve funzionare, basta seguire la guida https.  ::)
Title: Re: self test
Post by: FRENCH CAN CAN on February 22, 2009, 02:57:49 PM
Quote
è che alcune reti locali funzionano su 192.168.0.*, altre su 192.168.1.* e altre su 192.168.2.* (le ho viste di tutti questi tre tipi, predefinite sui modem/router).
e siccome di solito mi pare abbiano la mask su 255.255.255.0, sono incompatibili tra di loro.
senza contare che io a casa mia uso 10.0.0.* perché è molto + comodo, perché invece di scrivere 10.0.0.5 posso scrivere 10.5 (che è molto più pratico di 192.168.0.5 ! )

Maah, sui router che hai visto non è possibile cambiare l'ip lan da 192.168.0* ad esempio a 192.168.0.5? anche se è predefinito basta cambiare l'indirizzo ip locale della lan, scusami ma anche qui mi rimane un dubbio, anche la mask è sempre 255.255.255.0 pure se usi 10.0.0.5, io ho configurato parecchi router e non ho mai avuto problemi di questo tipo, mi è bastato solamente configurare la lan con l'indirizzo ip fisso, ma magari ho avuto solo fortuna.  ;D
Title: Re: self test
Post by: rejetto on February 22, 2009, 04:45:38 PM
Maah, sui router che hai visto non è possibile cambiare l'ip lan da 192.168.0* ad esempio a 192.168.0.5?

scusa ma non ho capito la domanda. da come lo dici non si capisce se parli di modificare lato router o lato pc.

Quote
anche se è predefinito basta cambiare l'indirizzo ip locale della lan,

se parli del router, a parte a casa mia, non è il mio, e perciò non posso modificarlo.
se parli del pc, voglio una configurazione che funzioni sempre, non cambiare ogni volta.

Quote
io ho configurato parecchi router e non ho mai avuto problemi di questo tipo,

appunto, non sono router che configuro io
Title: Re: self test
Post by: FRENCH CAN CAN on February 22, 2009, 05:51:25 PM
scusa ma non ho capito la domanda. da come lo dici non si capisce se parli di modificare lato router o lato pc.

Qua cercavo di capire se non ti era possibile cambiare l'indirizzo ip del router ed assegnare allo stesso l'indirizzo ip fisso che hai precedentemente impostato sulla lan.

Quote
se parli del router, a parte a casa mia, non è il mio, e perciò non posso modificarlo.
se parli del pc, voglio una configurazione che funzioni sempre, non cambiare ogni volta.

Credo che impostando l'ip fisso sulla lan e sul router non si dovrebbe cambiare ogni volta, e chiaro che se però porti il portatile a casa di un tuo amico e non puoi impostare il router del tuo amico questo potrebbe essere il problema.
 
Quote
appunto, non sono router che configuro io

Allora penso che ho avuto fortuna come ti dicevo prima.  8)