Перейти к содержанию

Вопрос

Опубликовано

Здравствуйте.

Когда я пытаюсь достучаться до web UI своего KN-1811 по IPv6, в браузере получаю HTTP 403 Forbidden.

Первая мысль была - фаервол. Но потом одумался :) Фаервол бы не отвечал "в терминах HTTP" - 403, а просто бы дропнул пакеты. И увидел бы я в браузере connection timeout (т.е. ошибку транспорта, а не аппликейшен уровня, как 403).

Подскажите, в чём может быть причина? 

P.S. Попробовать достучаться по IPv4 и посмотреть что будет не имею возможности - сижу за CGNAT.

P.P.S. Хоть это и бесполезно (по описанным выше причинам), "на всякий случай" пробовал добавить в ip6table первым правилом принимать весь IPv6 трафик:

ip6tables -I INPUT 1 -p tcp --dport 443 -j ACCEPT

Как и положено, никакого эффекта это не дало, и на уровне http запрос всё так же реджектится.

Рекомендуемые сообщения

  • 1
Опубликовано (изменено)
3 часа назад, atam сказал:

исключительно по HTTPS

Кто ж вам сертификат выпишет на ipv6 адрес, без домена, le, используемый в кинетике, так не умеет (для v4 тоже)

Изменено пользователем Denis P
  • 0
Опубликовано (изменено)
7 hours ago, CBLoner said:

ip http security-level public

Так по IPv6 доуступ к web UI появнляется. Но в этом случае он отрыт по голому HTTP, чего категорически не хочется. К тому же эта команда как-то странно действует: в руководстве по cli ясным по белому написано:

public: Access to the web interface is allowed for public, private and protected interfaces via HTTP and HTTPS.

(kn-1811, стр .347)

При этом, даже когда доступ по по HTTP появляется, по HTTPS всё равно достучаться не получается - 403 ошибка.

А хочется ведь совсем простого: публичный доступ исключительно по HTTPS..

Изменено пользователем Andrey Tamelo
  • 0
Опубликовано
4 hours ago, Denis P said:

Кто ж вам сертификат выпишет на ipv6 адрес, без домена, le, используемый в кинетике, так не умеет (для v4 тоже)

Вот рояль в кустах-то я и проморгал :) Спасибо!

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.