Kein Verbindungsversuch unternommen: Mögliches Sicherheitsproblem

Ich würde dir empfehlen, ein linux-forum zu suchen und dort das Apache-Problem zu lösen. Es ist ja kein Nextcloud-Problem, so dass „drüben“ eher Leute lesen, die das täglich machen :wink:

Eine Anlaufstelle könnte https://ask.linuxmuster.net
sein.

das ist zwar ein spezielles Forum für die gleichnamige Schulnetzwerklösung, aber da wird auch gerne jedem bei anderen Problemen geholfen, wenn der Umgangston stimmt :slight_smile: der Ton hat da tatsächlich einen hohen Stellenwert.

Schaue Dir mal die Apache Configurationsdateien in /etc/apache2/sites-enabled an.

Vermutlich wird die default-ssl. conf oder so ähnlich die Nextcloud-Konfiguration enthalten.

Auch mal einen Blick in diesen Thread werfen:

Hallo,

ich habe in der FritzBox 6591 Cable die IPv6 Unterstützung einfach mal deaktiviert, und schwupps ging meine Nextcloud wieder. :slight_smile: habe sie nun wieder eingeschaltet und es geht immer noch.

Das ist halt keine Lösung für das Problem…
IPv6 abschalten ist eigentlich blöd. Das ist die Zukunft :slight_smile:

Hallo,

nein, ist auch keine Lösung, sobald ich IPv6 wieder aktiviere geht meine Nextcloud auch nicht mehr :frowning:

Dann scheint die Weiterleitung auf die IPv6-Adresse nicht zu passen.

Jo - “nichts geht mehr”, wie in fast allen Lebensbereichen…

Natürlich nicht. Weil dein Apache unvollständig konfiguriert ist.

Das ist wie so oft… kaum macht man es richtig, funktioniert es. :stuck_out_tongue_winking_eye:
Ich will IPv6 nicht mehr missen. So viele Probleme, die damit systembedingt erledigt sind…

Und was ist da unvollständig konfiguriert ? :thinking: Kann mir geschrieben werden was ich da ändern muss ?

Ich würde es auch nicht auf IPv6 umstellen. Braucht kein Mensch. Das ist wohl nur dann sinnvoll, wenn du keine eigene IPv4-Adresse also z. B. DS-Lite hast. Aber dann hättest du ganz andere Probleme. Dann würde der Zugriff aus dem Internet mit IPv4 gar nicht funktionieren.

Ich habe nicht alles gelesen. Aber wie löst denn dein lokaler Rechner (nslookup) den Namen markpeter.ddnss.de auf? Er muss natürlich die weltweite IP-Adresse deiner Fritzbox anzeigen (nicht die lokale IP-Adresse 192.168.178.x), also genauso wie z. B. die Ausgabe des Browsers auf dem lokalen Rechner von https://ifconfig.me/ip. Also eine IP-Adresse der Vodafone GmbH aus AS3209. Ist das so? Deaktiviere vorher überall IPv6.

Vielleicht kannst du noch nach Hairpinning und NAT Loopback suchen. Wobei bei meiner FRITZ!Box musste ich nichts konfigurieren. Lief sofort problemlos.

Ich hatte dir das bereits geschrieben.

Und ich hatte dir auch geschrieben, wo du Hilfe findest für die genaue Konfiguration.

Da ich dir nicht unterstelle, dass du uns ärgern möchtest, bin ich mir nicht ganz sicher, ob deine Sachkenntnis in Verbindung mit deiner Art an die Dinge heranzugehen schon so weit ist, einen weltweit verfügbaren Server eigenverantwortlich und sicher zu betreiben.
Musst du natürlich selbst wissen/entscheiden.

Das sehe ich komplett anders.

  1. geht es nicht um die Umstellung, sondern um eine kleine Korrektur in der webserver config. Alles andere funktioniert ja wunderbar…

Nimm es mir nicht übel, aber wenn ich mir den Verlauf dieses Falles so anschaue, glaube ich, dass du glücklicher wirst, wenn du jetzt die EINE Stelle findest, an der du den Webserver korrekt konfigurierst, als wenn du jetzt versuchst, ÜBERALL IPv6 zu deaktivieren.

  1. da es auf der Erde kaum noch (keine neuen) IPv4 Adressen gibt, ist IPv4 außer im Heimnetz ein totes Pferd.
    Es wird zwar im Moment noch von vielen erstaunlich erfolgreich geritten, aber jetzt Anstrengungen zu unternehmen, das vernünftigere System auf Krampf auszuschalten… also das halte ich für den falschen Weg.

Just my 2ct…

Hast du denn überhaupt öffentliche IPv6 Adressen an deinem Inetrnetanschluss? Ein echter Dual Stack mit öffentlicher IPv4 und öffentlichem IPv6 Range ist nämlich eher selten bei Heiminternetanschlüssen. Normalerweise hat man da nämlich entweder Dual Stack Lite (öffentlicher IPv6 Range mit IPv4 hinter CG-NAT) oder IPv4 only. Und @MarkPeter scheint letzteres zu haben…

@MarkPeter
Eine DNS Abfrage auf markpeter.ddnss.de gibt mir nur eine IPv4 Adresse zurück. Falls du tatsächlich öffentliche IPv6 Adressen an deinem Internetanschluss hast und diese mit deiner Nextcloud nutzen willst, müsstest du dafür auch einen entsprechenden DNS Record anlegen. Ohne DNS, keine Namensauflösung, und daraus folgt: keine signierten Zertifikate.

Ich denke mal in der Config von der Nextclood, oder von der Apache Config ? Weil bei ddnss.de gibt es keine Config.

Ja hab ich. Und markpeter wohl auch, wenn ich mich nicht irre.


;; QUESTION SECTION:
;markpeter.ddnss.de.		IN	AAAA

;; ANSWER SECTION:
markpeter.ddnss.de.	10	IN	AAAA	2a02:908:a00:6::****

Auch hier: https://www.nslookup.io/domains/markpeter.ddnss.de/dns-records/

Ob die Fritze von aussen den Traffic zu der v6 Adresse zulässt weiss ich nicht, bezweifle es aber.
Aber DNS-Einträge sind da.

LG :slight_smile:

In der Config des Webservers, der die Nextcloud-Geschichten ausliefert - in deinem Fall der apache :slight_smile:

Hier noch eine Anleitung von AVM:

Und bei Vodafone:
https://forum.vodafone.de/t5/Archiv-Internet-Geräte/FritzBox-6591-Portfreigaben/td-p/2170821

Wenn ich eine funktionierende IPv4 Konfig habe, mit der alles geht, und dann lediglich in der Fritzbox IPv6 aktiviere, jedoch weder im DNS, noch auf dem Client oder Server irgendetwas mit IPv6 aktiviere - warum soll dann mein IPv4 Setup nicht mehr laufen? Das ist ja genau das Problem: Ich will IPv6 gar nicht nutzen, darum konfiguriere ich es nicht. Nur sobald es technisch aktiv ist, haut auch IPv4 nicht mehr, obwohl das getrennte Welten sind. Da habe ich das Problem, und ich denke @MarkPeter auch.

Ich habe schon ein Ticket bei AVM gemacht, da kam auch zurück, wie ich IPv6 konfigureren soll, damit es sauber läuft, aber genau das ist ja der Punkt - ich will es nicht nutzen für meine Nextcloud…

Der Punkt ist doch, dass deine Voraussetzungen, die du schreibst, auf mark gar nicht zutreffen.
Sowohl auf den Clients ist iPv6 aktiv als auch auf dem Server.
Und in der Fritzbox weiss ich es nicht. Definitiv ist aber auch ein AAAA-Record in seinem DNS gesetzt.

Das denke ich nicht.
Es wird danach beides funktionieren. Marks Problem ist sehr wahrscheinlich nur, dass sein VirtualHost der Nextcloud auf dem Webserver nicht weiss, dass er auch für IPv6 zuständig ist und deshalb der Default-Server reagiert. Der hat aber kein ordentliches Zertifikat…

Eigentlich ist das Problem kein großes… vermutlich.

LG

Ich muss das präzisieren.
Es kann schon sein, dass man Fehlfunktionen feststellt.
Aber ich bezweifle, dass diese Probleme dann auf IPv4 zurückzuführen sind. Das wird noch genau so funktionieren wie ohne v6.
Sehr wahrscheinlich wird aber dann iPv6 verwendet und dortige Konfigurationsfehler merkt man halt im IPv4-only-Betrieb nicht.

Nach dieser Anleitung hat es bei mir geklappt: