rejetto forum
Software => Other languages => HFS ~ HTTP File Server => Italiano => Topic started by: etabeta on February 07, 2009, 09:35:08 PM
-
Ciao a tutti,
sto tentando di far funzionare questo bel programma su di un mio pc, ho fatto girare il "Self Test" ed mi ha dato il seguente messaggio:
"The test failed: server does not answer".
You are behind a router.
Ensure it is configured to forward port to your computer"
Da altri pc collegati alla rete locale tutto funziona bene, quando tento di collegarmi con un pc non in rete locale mi restituisce il messaggio di "time out" perche il server non risponde.
Devo modificare qualcosa nel router ?
Grazie mille.
-
Ciao! Come dice il messaggio (anche se è in inglese), devi "assicurarti di aver configurato il port forward del router verso il tuo computer".
- vai su http://www.portforward.com/english/routers/port_forwarding/routerindex.htm
- scegli il tuo router
- scegli HFS
- segui le istruzioni
-
mi sembra di aver settato tutto ok. ma il server test non va. perchè??
Grazie mille in anticipo
-
la configurazione del tuo router mi sembra corretta. anche il tuo HFS.
se continua a non funzionare il self test, allora penso che il tuo problema sia altrove, forse in qualche software di sicurezza.
il terzo allegato non so cosa sia.
-
Scusa se non scrivo in italiano. :-\
Your Stunnel configuration is bad.
This is the port 443 which should be forwarded in your router for Stunnel.
Don't forward the port 8080 if you use it in "connect =" whith Stunnel.
8080 should be reserved if you want to use another instance of HFS in HTTP.
Keep this port if you want locally, but Don't forward it in your router.
In your place, I will have choosed another port, because that port may be opened by default on certain configurations (and many other reasons...).
Correct Stunnel config:
[https]
accept = 0.0.0.0:443
connect = 127.0.0.1:8080
TIMEOUTclose = 0
Then add in HFS:
Menu > Limits > bans
\127.0.0.1 <-very important: \ should be included
You save the options.
----------------------------------------------------------
To login locally with your browser in HTTP you will enter the address:
http://127.0.0.1:8080/
or
http://localhost:8080/
----------------------------------------------------------
The self test does not work with Stunnel.
To test the HTTPS you should ask someone to connect from the outside, or for example use the site
following:
http://www.internetvista.com/fr/tester-serveur-web.htm
(see enclosed picture)
The address wich you should enter is:
https://your.external.ip:443/
or by eg:
https://etabeta.dyndns.org:443/ if you have an account DDNS named etabeta. ;)
For more... Read this:
ref topic:
http://www.rejetto.com/wiki/index.php/HFS:_Secure_your_server
PS:
Your last section is useless.
[HFS]
accept = 443
connect = 8080
TIMEOUTclose = 0
-
Thank you very much for your answer
The stunnel configuration is the default one. I have only changed the numer of port from 80 to 8080 because i had some problems (i think to return to port 80)
So, in few words:
I have to change the stunnel configuration as detailed from you (i have also to change the config for the hfs??)
I don't have to forward the port in my router
I have to add 127.0.0.1 the the hfs menu
It's all correct??
Thanks again
-
Forward in your router just the port 443.
In Stunnel:
[https]
accept = 0.0.0.0:443
connect = 127.0.0.1:8080 (or an another port)
TIMEOUTclose = 0
Then in HFS:
Port 8080
Menu > Limits > bans :
\127.0.0.1
And finally:
Menu > IP Adress > 127.0.0.1
Menu > Accept connexion on > 127.0.01
-
Forward in your router just the port 443.
In Stunnel:
[https]
accept = 0.0.0.0:443
connect = 127.0.0.1:8080 (or an another port)
TIMEOUTclose = 0
Then in HFS:
Port 8080
Menu > Limits > bans :
\127.0.0.1
And finally:
Menu > IP Adress > 127.0.0.1
Menu > Accept connexion on > 127.0.01
Hi, excuse me but who uses a no-ip domain must insert "connect = 127.0.0.1:8080 (or an another port)" in stunnel?
TY
-
Yes, you keep connect = 127.0.0.1:8080
The settings of Stunnel remain the same.
But I really am against this port (8080) in this context.
There are so many alternative ports possible.
----------------------------------
The address for your users will be:
https://yournoipdomain:443/
-
I registered on no-ip and I have configured as told to me but the self test doesn't go.
Can you see in the picture something wrong?? (the other pictures are on the other post)
Thanks again
-
.........the other pictures
-
Your settings are perfect.
But as I said above:
http://www.rejetto.com/forum/index.php?topic=6633.msg1040891#msg1040891
The self test does not work with Stunnel.
To test the HTTPS you should ask someone to connect from the outside, or per eg use the site
following:
http://www.internetvista.com/fr/tester-serveur-web.htm
The address wich you should enter is:
https://your.external.ip:443/
or
https://your.ddnsdomain:443/
-
Ciao Vittorio, presumo, vedendo le tue immagini, che stai usando una versione di HFS da me tradotta in Italiano, e probabilmente stai seguendo la guida x la connessione protetta https, se non ti funziona il self test potrebbe essere dovuto al tuo router, ma questo non dovrebbe compromettere il funzionamento di HFS su internet, anche x l'https, se usi la porta 8080 devi solamente cambiare sul file di configurazione di stunnel alla sezione " [HFS] " la porta 80 con 8080, non è necessario aggiungere l'indirizzo ip, x HFS attieniti alle istruzioni e alle immagini contenute sulla guida, basta solamente settare di accettare le connessioni solo da 127.0.0.1 se vuoi fare funzionare HFS solo con l'https (non occorre settare altro).
E' importante che setti il tuo router x avere la porta 443 libera da firewall o altro e fare il portforwading x HFS come suggerito da rejetto (prova ad aggiungere la porta 443 e la porta 8080).
Dopo che hai eseguito queste operazioni prova a collegarti da un altro pc, possibilmente non in rete lan, al tuo HFS avendo cura di aggiungere la " s " ad " http " e la porta 8080 all'indirizzo no-ip (esempio: " https://tuoindirizzono-ip:8080/ ").
Dovresti poterti collegare al tuo HFS in https anche se non ti funziona il self test, fai attenzione che sia avviato il programma " stunnel " (piccola icona sulla barra in basso a destra), seguendo passo-passo la guida x l'https trovi specificata meglio la cosa. French. ;)
-
ti ringrazio per la spiegazione e per la traduzione del pgm in italiano.
Tengo sempre aperto sia hfs + stunnel + no-ip per l'aggiornamente dell'ip dinamico
All'inizio avevo fatto il port forwarding non per la 443 ma per la porta di hfs
Stasera prova a risettare il tutto e poi provo una connessione non da erte lan ma da un pc esterno.
Ti ringrazio ancora e nel caso ti rompo ancora le scatole
Ciao
-
non va
sinceramente non so più cosa fare
-
Where is the Port of Stunnel ? ::)
Where the s in https ? ::)
httpS://padimilo.no-ip.biz:PORT
-
Ciao Vittorio, hai dimenticato di aggiungere la s a http e se hai usato una porta diversa dall'80 bisogna metterla dopo il dominio, nel tuo caso il link sarebbe questo: https://padimilo.no-ip.biz:porta_usata
-
ho cambiato la porta in 80, https ecc ecc ma non va
Quando non vuole andare non va. Forse è il pc: avevo provato ad installare skype e su questo pc non andava. l'ho installato sul portatile e no problem
proverò a disinstallare tutto e reinstallare seguendo la guida
-
Usi un firewall oltre a quello del router?
Hai provato a vedere se per caso il tuo dominio con no-ip è attivo?
Quale voce è spuntata in Ip address nel menu di hfs?
e in accetta connessioni?
-
Procedi con ordine, prima cerca di fare funzionare HFS senza https, cioè in maniera normale senza settare su HFS di accettare connessioni solo da 127.0.0.1, non cambiare l'indirizzo ip che si visualizza nella barra in alto di HFS, usa il programma freeware che puoi scaricare dal link sotto qui x vedere se la porta 80 è già occupata sul tuo pc da un altro servizio,
http://www.nirsoft.net/utils/cports.zip
puoi settare questo programma anche in Italiano scaricando il file di lingua dal sito del produttore a questo link:
http://www.nirsoft.net/utils/cports.html
ricorda che se usi la porta 80 non devi aggiungere questa porta all'indirizzo no-ip, e soprattutto apri questa porta (o quella che vorrai usare x HFS) sul tuo router, usa una porta che non è occupata da un altro servizio, puoi vedere se la porta che vuoi usare x HFS è già occupata usando il programma che ti ho detto sopra, inoltre verifica se ti funziona l'indirizzo no-ip, se usi il programma no-ip duc magari hai sbagliato a settarlo (anche se il mio consiglio e di usare la funzione di HFS " Dynamic dns updater " al posto di no-ip duc, segui le istruzioni e le immagini della guida https x settare questa funzione su HFS).
Dopo che hai settato tutto prova a collegarti da un altro pc al tuo x entrare su HFS, prova prima se va l'indirizzo ip no-ip e dopo prova se puoi entrare copiando l'indirizzo ip NUMERICO che vedi sulla barra in alto di HFS naturalmente aggiungendo la porta SOLO se cambi quella di default la 80, se HFS funziona normalmente cosi' (senza https) fammi sapere. :)
-
Adesso ho:
-settato la porta 80 sul router con l'ndirizzo ip del computer 192.168....... (che penso sia sbagliato perchè non è statico)
-accetta connessioni da 192.168.........
e il test funziona
se mi collego da fuori con l'indirizzo numerico della barra (http://151.20.......) lo status è ok
idem con l'indirizzo ip-ip (http://padimilo.no-ip.biz) lo status è ok
Adess se fù???
Grazie ragazzi
-
Adesso ho:
-settato la porta 80 sul router con l'ndirizzo ip del computer 192.168....... (che penso sia sbagliato perchè non è statico)
Se funziona cosi' va bene, non è sbagliato.
-accetta connessioni da 192.168.........
e il test funziona
Qua puoi anche settare di accettare connessioni da qualsiasi indirizzo.
se mi collego da fuori con l'indirizzo numerico della barra (http://151.20.......) lo status è ok
idem con l'indirizzo ip-ip (http://padimilo.no-ip.biz) lo status è ok
Adess se fù???
Grazie ragazzi
Adesso, se vuoi, seguendo la guida https puoi ottenere la connessione protetta, auguri, ciao, French. ;)
-
For your configuration with stunnel, try to add in HFS:
Menu > Limits > Bans
\127.0.0.1;192.168.xx.xx (your internal number IP)
With a little luck...
-
Grazie per l'aiuto, ma se setto la porta 80 sul router con l'indirizzo ip del pc non so se va bene perchè avendo collegato al router (in rete) 2 pc via lan e un pc via wireless, se lo spengo e riaccendo mi cambia l'indirizzo ip. Allora ogni volta devo cambiare l'ip sul router
A meno che apra la porta 80 su perlomeno tre ip...............
-
Grazie per l'aiuto, ma se setto la porta 80 sul router con l'indirizzo ip del pc non so se va bene perchè avendo collegato al router (in rete) 2 pc via lan e un pc via wireless, se lo spengo e riaccendo mi cambia l'indirizzo ip. Allora ogni volta devo cambiare l'ip sul router
A meno che apra la porta 80 su perlomeno tre ip...............
192.168....... non è l'indirizzo ip ESTERNO, ogni volta che spegni o riaccendi il pc o il router non viene cambiato, questo indirizzo è l'indirizzo ip INTERNO alla tua lan, e vero che ogni volta (quasi) che spegni e riaccendi il pc viene cambiato l'indirizzo ip ESTERNO, ma x questo ci pensa già l'indirizzo ip NO-IP (indirizzo ip STATICO che non cambia anche se viene cambiato il tuo reale indirizzo ip ESTERNO); x collegarti al tuo HFS tu o i tuoi amici dovete usare l'indirizzo ip NO-IP, quindi non occorre che cambi più niente sul tuo router, il router lo devi settare una volta solamente e va già bene x come hai fatto, puoi inoltre collegare tutti i pc che vuoi in lan anche wireless e non hai nessun problema, HFS funziona lo stesso, inoltre non è necessario bannare alcun indirizzo ip sul tuo HFS come ti viene suggerito in qualche altro post sopra questo, usa la guida https x la connessione protetta se vuoi la stessa x il tuo HFS, nella stessa sono specificati i diversi settaggi x HFS (SOLO connessione protetta https o ENTRAMBI le connessioni http + https). Ciao, French. 8)
-
no french, alcuni router non ti lasciano lo stesso IP quando riaccendi.
il mio ad esempio.
lo odio.
gli ho impostato i tempi di leasing, ma niente.
non ha nemmeno la funzione per assegnare un ip fisso a partire dal mac.
penso di rivenderlo e comprarne un altro.....
padimilo, vedi se il tuo router ti permette di avere sempre lo stesso IP, sennò è una merda come il mio.
in realtà esiste anche un'altra strada: impostare il forward via upnp usando il programma upnpc (mettendolo in automatico alla partenza del computer).
in questa maniera il forward verrà ricreato ogni volta, e quindi sarà aggiornato.
-
Ma se nella tua rete lan imposti l'ip fisso tipo 192.168.0.1 il router non lo mantiene?
-
Vi allego uno screenshot sotto x mostrarvi come è possibile farlo, in questa maniera il router dovrebbe mantenere sempre lo stesso indirizzo ip interno (lan) e impostando questo indirizzo nel pc server HFS non dovrebbe avere problemi (spuntare su HFS "Accept connections on" "Any address" e se si utilizza SOLO htpps "127.0.0.1"), (configurare il router con questo indirizzo: 196.168.0.1 + aprire la porta 80), se possibile confermatemi la cosa. ::)
-
Cuando il trouter non lascia lo stesso ip per gli PC, probate di non utilizzare DHCP nelle PC ed assignare IP y DNS in gli pc.
Scusate il mio 'italiano'.
-> If your router assigns different IP to your computers everytime you restart them, try to assign fixed IP and gateway and DNS. For example:
IP: 192.168.1.4
gateway and DNS: 192.168.1.1
Should work.
-
Chiaramente il tuo metodo funziona, finché lascio il PC solo in questa rete.
Solo che io ho un portatile (12"), e mi collego dove capita. Perciò DHCP a manetta.
Mi sono anche fatto in passato degli script per cambiare quelle impostazioni che mostri tu, ma velocemente, ma Windows impiega diversi secondi ad applicarli ed è pur sempre una cosa manuale.
Automatico è sempre meglio.
-
Scusami ma non riesco a seguirti, cosa ti cambia se usi il portatile in un'altra rete? potrebbe essere solo il fatto che se ti colleghi a casa di chi ha già configurato in un proprio pc 192.168.0.1 ti da l'errore dell'indirizzo ip duplicato in rete, nel caso usa un ip fisso tipo 192.168.9.8 che è difficile che trovi in un'altra rete, e poi lascia il DHCP come di default, ti allego uno screenshot sotto, vedrai che non hai mai problemi in questo modo ed HFS funziona sempre anche se chiaramente se ti colleghi a casa di qualcuno devi configurare solamente il suo router x avere 192.168.9.8 e la porta 80 aperta. ???
-
grazie ai vostri consigli forse siamo al dunque.
Se lascio settato su accetta connessioni da qualsiasi ip: il self test è ok, se mi collego da un pc esterno al sito no-ip o all'ip esterno con http tutto ok
Se però setto, come da manuale, accetta come connessioni da 127.0.0.1 il self test non va e il collegamento da pc esterno al sito no-ip o all'ip esterno con http o https non va
-
Se però setto, come da manuale, accetta come connessioni da 127.0.0.1 il self test non va
è normale. il self-test al momento non è in grado di funzionare con una configurazione come questa.
Scusami ma non riesco a seguirti, cosa ti cambia se usi il portatile in un'altra rete? potrebbe essere solo il fatto che se ti colleghi a casa di chi ha già configurato in un proprio pc 192.168.0.1 ti da l'errore dell'indirizzo ip duplicato in rete,
è che alcune reti locali funzionano su 192.168.0.*, altre su 192.168.1.* e altre su 192.168.2.* (le ho viste di tutti questi tre tipi, predefinite sui modem/router).
e siccome di solito mi pare abbiano la mask su 255.255.255.0, sono incompatibili tra di loro.
senza contare che io a casa mia uso 10.0.0.* perché è molto + comodo, perché invece di scrivere 10.0.0.5 posso scrivere 10.5 (che è molto più pratico di 192.168.0.5 ! )
-
Se però setto, come da manuale, accetta come connessioni da 127.0.0.1 il self test non va e il collegamento da pc esterno al sito no-ip o all'ip esterno con http o https non va
Se usi SOLO la connessione https il self test non può funzionare, ed è normale che sia cosi', ma ti puoi comunque collegare dall'esterno usando l'indirizzo ip NO-IP + devi aggiungere la "s" ad "http" cioè "https://tuoindirizzono-ip:tua_porta_se_la_cambi", e specificata la cosa sulla guida, ricordati comunque di creare il tuo personale certificato di protezione usando l'indirizzo NO-IP come da guida e tieni presente che il programma "stunnel" deve essere avviato, deve funzionare, basta seguire la guida https. ::)
-
è che alcune reti locali funzionano su 192.168.0.*, altre su 192.168.1.* e altre su 192.168.2.* (le ho viste di tutti questi tre tipi, predefinite sui modem/router).
e siccome di solito mi pare abbiano la mask su 255.255.255.0, sono incompatibili tra di loro.
senza contare che io a casa mia uso 10.0.0.* perché è molto + comodo, perché invece di scrivere 10.0.0.5 posso scrivere 10.5 (che è molto più pratico di 192.168.0.5 ! )
Maah, sui router che hai visto non è possibile cambiare l'ip lan da 192.168.0* ad esempio a 192.168.0.5? anche se è predefinito basta cambiare l'indirizzo ip locale della lan, scusami ma anche qui mi rimane un dubbio, anche la mask è sempre 255.255.255.0 pure se usi 10.0.0.5, io ho configurato parecchi router e non ho mai avuto problemi di questo tipo, mi è bastato solamente configurare la lan con l'indirizzo ip fisso, ma magari ho avuto solo fortuna. ;D
-
Maah, sui router che hai visto non è possibile cambiare l'ip lan da 192.168.0* ad esempio a 192.168.0.5?
scusa ma non ho capito la domanda. da come lo dici non si capisce se parli di modificare lato router o lato pc.
anche se è predefinito basta cambiare l'indirizzo ip locale della lan,
se parli del router, a parte a casa mia, non è il mio, e perciò non posso modificarlo.
se parli del pc, voglio una configurazione che funzioni sempre, non cambiare ogni volta.
io ho configurato parecchi router e non ho mai avuto problemi di questo tipo,
appunto, non sono router che configuro io
-
scusa ma non ho capito la domanda. da come lo dici non si capisce se parli di modificare lato router o lato pc.
Qua cercavo di capire se non ti era possibile cambiare l'indirizzo ip del router ed assegnare allo stesso l'indirizzo ip fisso che hai precedentemente impostato sulla lan.
se parli del router, a parte a casa mia, non è il mio, e perciò non posso modificarlo.
se parli del pc, voglio una configurazione che funzioni sempre, non cambiare ogni volta.
Credo che impostando l'ip fisso sulla lan e sul router non si dovrebbe cambiare ogni volta, e chiaro che se però porti il portatile a casa di un tuo amico e non puoi impostare il router del tuo amico questo potrebbe essere il problema.
appunto, non sono router che configuro io
Allora penso che ho avuto fortuna come ti dicevo prima. 8)