Serveurs Privés Virtuels (VPS) - Port 443 est fermé
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Port 443 est fermé

Von
Jean_JabrunL
Erstellungsdatum 2023-07-19 07:04:11 (edited on 2024-09-04 12:10:33) in Serveurs Privés Virtuels (VPS)

Bonjour,
Malgré tout ce que j'ai fait, le port 443 reste fermé. Je viens de chez un autre fournisseur après 9 ans de gestion de serveurs dédiés. Maintenant, je viens de récupérer 2 VPS chez OVH et là, je fais face avec les deux au même problème.
-J'ai configuré le firewall OVH en me basant sur le modèle du tutoriel de OVH, en vain.
-Je pensais qu'il y avait un éventuel conflit entre le firewall de OVH et UFW du système, j'ai donc désactivé UFW et laissé tourner uniquement celui de OVH, en vain.
-J'ai fait le contraire en supprimant toutes les règles du firewall OVH, puis le désactiver pour finalement activer UFW, en vain.
-J'ai ajouté par un autre procédé le port 443 à UFW, en vain.
-Le support m'a demandé de désactiver les deux pare-feux OVH et UFW et de vérifier apache, ce que j'ai fait. La syntaxe est ok et la configuration de apache aussi. Mais le port 443 reste fermé.
-J'ai refait la configuration du firewall OVH à nouveau, idem, le port 443 est fermé quoique ouvert dans le firewall.
Il ne me reste qu'aux experts pour qu'ils me proposent une solution. Je précise que j'ai utilisé les tutos des liens du site de support de OVH.
Je vous remercie par avance.
Jean


5 Antworten ( Latest reply on 2023-07-28 08:55:15 Von
^FabL
)


le port 443 reste fermé


Si ce que vous dites est vrai, OVH ne vendrait plus de VPS pour héberger des sites web....

Le port est au moins ouvert localement ?
La question peut paraitre c.n mais bon, si le parefeu local est désactivé, idem sur le parefeu ovh... Ben c'est peut être qu'il n'y a pas de service qui écoute derrière tout simplement...

Bonjour Fritz2cat,
Dans ce cas, je me suis trompé de service. Je suis obligé de résilié ce contrat alors ? Êtes-vous sûr de ce que vous venez de dire ?

Bonjour Sich,
J'ai reconfiguré le pare-feu de OVH en suivant le tuto alors que UFW est désactivé. Le port 443 n'est plus fermé même en local mais n'est pas non plus à l'écoute.
Est-ce que le fait qu'il n'y a pas de certificat SSL configuré pour l'instant ne serait pas la cause ? Pour information, le domaine n'est pas encore pointé sur cette IP.
Est-ce que je peux installer mon propre certificat SSL ou je dois absolument utiliser celui proposé par OVH ?
"c'est peut être qu'il n'y a pas de service qui écoute derrière tout simplement..." Cela pourrait être le cas. Je pourrai le savoir qu'après avoir pointé le domaine sur cette IP et commencé à tester le site.
Je vous remercie par avance d'avoir penché sur mon cas.

Bonjour,

Avez vous vérifier que déjà au niveau de votre VPS apache écoute sur le 443 ?

Que donne la commande "ss -lapte" ?

Cordialement, janus57


Dans ce cas, je me suis trompé de service. Je suis obligé de résilié ce contrat alors ?


Bonjour,

Faites un peu la commande suivante:

`netstat -l -4 -p -n |grep :443`

Vous devriez avoir une réponse qui ressemble à ceci

`tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 1175/nginx: master`


netstat -l -4 -p -n |grep :443


Bonjour Fritz2cat,
Apparemment le port 443 n'écoute pas. Cette commande ne m'a rien retourné. Cependant, lorsque je remplace 443 par 80, elle me retourne sur un VPS:
tcp 0 0 xx.xx.xx.xx:80 0.0.0.0:* LISTEN 776/apache2
Effectivement sur ce VPS, nmap j'obtiens:
22/tcp open ssh
80/tcp open http
Pourtant j'ai tout configuré correctement sur le pare-feu OVH.

Sur l'autre VPS, tantôt les ports 80 et 443 s'affichent fermés, tantôt ils disparaissent de la liste du retour de la commande nmap. Je suis persuadé que ce n'est pas une coïncidence aléatoire sur les deux VPS. Peut-être que la version Ubuntu 22.04 n'est pas encore stable avec les offres de OVH. Pour info, il y a une webradio installée sur l'autre VPS. Puisque le port 80 est fermé, je ne peux pas y accéder.

Quelques idées s'il vous plaît ?

Bien cordialement,


ss -lapte


Bonjour janus57,
Je vous remercie de vous intéresser à mon problème. Voici ce que retourne ss -lapte :
State Recv-Q Send-Q Local Address:Port
LISTEN 0 511 xx.xx.xx.xx:http
LISTEN 0 4096 127.0.0.53%lo:domain
LISTEN 0 128 0.0.0.0:ssh
LISTEN 0 80 127.0.0.1:mysql
ESTAB 0 52 xx.xx.xx.xx:ssh
LISTEN 0 128 [::]:ssh
Bien cordialement,
Jean J.

Bonjour,

simple, votre apache n'est pas configuré pour faire du HTTPS, à vous de le configurer en activant le mod_ssl, en créant un vhost qui écoute sur le port 443 avec un certificat et tout ce qui va bien.

Ce qu'a dit @Sich plus haut


Ben c'est peut être qu'il n'y a pas de service qui écoute derrière tout simplement...

est maintenant vérifié c'est un problème de configuration de votre côté.

Cordialement, janus57

Bonjour à tous,

@Jean_JabrunL, le dernier retour apporté par @janus57 répond-il à votre demande ?

^FabL