Назад | Перейти на главную страницу

Apache SSL не принимает внешний трафик

Запуск Apache 2 на Ubuntu 11 в Amazon EC2. Пытался добавить новый SSL VirtualHost, выполнив следующие действия:

Добавлен "Listen 443" в ports.conf. Добавлен новый VirtualHost на мой включенный сайт и "SSLEngine on".

Странно вот что: я умею скручиваться https://localhost и получаю ответ, но я не могу скрутить свой https-адрес с удаленного сервера.

Netstat показывает, что прослушивает 443:

# netstat -tulpn                         
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      1923/apache2    
tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      1923/apache2    
tcp6       0      0 :::22                   :::*                    LISTEN      482/sshd        

Но если я запрограммирую внутренний IP из другого расположенного рядом блока EC2 он показывает, что открыты только порты 22 и 80:

$ nmap -P0 xx.xxx.xx.xx  

Starting Nmap 5.21 ( http://nmap.org ) at 2013-02-23 09:48 UTC
Nmap scan report for xxx
Host is up (0.00058s latency).
Not shown: 998 filtered ports
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http

Nmap done: 1 IP address (1 host up) scanned in 3.98 seconds

Кроме того, я убедился, что ufw отключен и в iptables нет записей.

Может ли кто-нибудь предложить предложения по устранению этой проблемы? Заранее спасибо!

Допускает ли ваша группа безопасности AWS для вашего инстанса EC2 входящий 443? Это необходимо для работы HTTPS-трафика.

Похоже, это может быть для меня вашей проблемой!