• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] Webmin-Zugriff scheitert

Hi Folks,

hab' da ein kleines Problemchen mit Webmin. Zunächst das übliche: SuSE 10.2, Webmin1.330, Apache2.20

Folgendes: Ich habe auf meiner SuSE10.2 Webmin 1.330 installiert (zunächst sowohl den Apachen als auch Webmin ohne SSL-Unterstützung). Ferner habe ich mir einen DynDNS-Account besorgt, mit dem ich von meinem Arbeitsplatz (leider Win2000 mit MSIE) aus auf den Server zugreifen kann. Ohne Aktivierung von SSL klappte es über den Port 80 bzw. 10000 reibungslos. Ich konnte mich ohne Probleme in Webmin einloggen und Spaß haben (auch von meinem Arbeitsplatz aus via Internet).

Dann habe ich meinen Apachen mit SSL aufgerüstet (mit selbstsigniertem Zertifikat etc.), was auch alles wunderbar klappt. Ich kann nun über den Port 443 auf alle weiteren Funktionen des Servers (Email-Server mit Squirrelmail, Cacti, Mailgraph, Webalizer etc.) zugreifen (auch vom der Arbeit aus, also via Internet mit dem DynDNS-Account). Klappt alles wunderbar. In Webmin habe ich dann auch SSL aktiviert und dann fingen die Probleme an:
versuche ich mich nun in Webmin einzuloggen, erhalte ich nach kurzer Zeit die Fehlermeldung:

< The Page cannot be displayed

Im lokalen Netz klappt der Zugriff via Port443 reibungslos (sowohl mit der lokalen IP des Servers als auch mit dem DynDNS-Account). Dieses Verhalten macht mich ein wenig ratlos.
Jemand irgendeine Idee, was da schief laufen könnte? Soweit ich das sehen kann, hinterlassen die fehlgeschlagenen Einlog--Versuche keine Spuren in den einschlägigen log-Files?!

Bin für jeden Hinweis dankbar.
 
Halle @Jennie,

bin mir nicht ganz sicher, aber in

Webmin/ Webmin-Konifuration/ SSL-Verschlüsselung mußt Du ein eigenes Zertifkat für Webmin erzeugen (2.Teil).

Dort wird u.a. auch der "Servername in URL" abgefragt. Hier wird ein Unterschied zwischen Deiner "home"-URL und Deiner "dyndns.org"-URL bestehen (z.B. wenn nicht "Jeder Hostname" angeklickt ist).

Einfach mal ein neues Zertifikat anlegen und die Original-Dyndns-Adresse dort eintragen (wenn es nicht mit "Jeder Hostname klappen sollte).
 
Hallo Knappe,

danke erstmal für die Antwort. Die Sache mit dem Zertifikat hatte ich auch schon auf dem Kieker.
Ich habe hier in Webmin das Zertifikat angegeben, welches ich auch für den Apache SSL-Zugang erzeugt habe (in der entsprechenden Maske in Webmin den Pfad zur Apache-SSL-Zertifikatsdatei angegeben). Ich dachte eigentl., das sollte klappen, tat es aber nicht. Das selbe negative Ergebnis. In dem SSL-Zertifikat steht auch der DynDNS-Account, und mit diesem Zertifikat kann ich auf alle Apache-Dienste zugreifen, eben nur nicht auf Webmin.
Hast du Ahnung, in welche Richtung die Webmin-Fehlermeldung deuten könnte?

Gruss

jennie
 
also die Fehlermeldung
< The Page cannot be displayed
hat wohl nichts mit Webmin zu tun, denn Du schreibst ja, daß Du keinerlei Einträge in den Logs (Apache, php etc.) findest.

1. Hast Du denn schon via Webmin ein SSL-Zertifkat erzeugt - nicht das für Apache, sondern das Webmin-eigene ?

2. Du kannst innerhalb Deines eigenen LANs auf Webmin mit SSL zugreifen : Benutzt Du da auch die Domain-Namen von dyndns.org ? Prüfe mal den Inhalt der Datei "hosts" in "\windows\system32\drivers\etc\", ob da nicht vielleicht diese Domain eingetragen ist und Du in Wirklichkeit in jedem Fall lokal zugreifst.
 
Hi Knappe,

danke für deine Geduld mit meinem Prob. Super gut das !!!!

2). Von meinem "Heim-Lan" aus greife ich nur mit Linux/MacOSX-Kisten auf den Server zu (ich bin in der glücklichen Lage, daheim Bill Gates komplett ausgesperrt zu haben ... :)) ). In der "hosts"-Datei auf dem Server steht die DynDNS-URL nicht drin. Greife ich mit der DynDNS-URL vom Heim-Lan aus auf Webmin zu, so klappt alles wunderbar. Ebenso, wenn ich anstatt der DynDNS-URL die lokale IP-Adresse des Servers wähle. Hier klappt Zugang über https:// ..... tadellos.

1). Ich habe das mit dem Webmin-eigenen Zertifikat noch nicht wirklich ausprobiert. Da stand immer etwas von einem "miniserv.pem"-Zertifikat und dem gleichen Schluessel drin (in der SSL-Konfiguration des Webmin-Servers). Das habe ich dann auch schon probiert, klappte aber nicht. Mit dem Apache-Zertifikat wie gesagt auch nicht.

Ich habe nun Webmin komplett gelöscht (war aus dem .rpm installiert) und habe aus dem tarball neuinstalliert. Habe schon öfters gelesen, das Installation aus dem .rpm Probleme mit SSL ergeben. Mal sehen, ob morgen von der Arbeit aus was neues zu berichten ist.
Werde mich morgen wieder melden.

Gruss und danke bis dahin

jennie
 
1. Vorrausetzung bei Webmin
Auf dem Host, auf dem Webmin läuft, scheint das Perl-Modul SSLeay installiert zu sein. Damit unterstützt Webmin SSL-verschlüsselte Kommunikationen zwischen Ihrem Browser und dem Server. Wenn Sie auf Ihren Webmin-Server über das Internet zugreifen, dann sollten Sie auf jeden Fall in Betracht ziehen, SSL zu benutzen, um zu verhindern, dass ein Eindringling Ihr Webmin-Kennwort abfängt.

Warnung - aktivieren Sie die SSL-Unterstützung nur, wenn Sie einen Browser benutzen, der SSL unterstützt (wie z. B. Netscape oder IE) und wenn es keine Firewall zwischen Ihnen und dem Webmin-Server gibt, die https Anfragen blockiert.

2. Vorrausetzung
Das Zertifkat muss wenigstens einmal angelegt worden (das hat bei mir Webmin selbst während der Installation getan) und auch entsprechend aktiviert worden sein.

Bei mir läuft Webmin in der Version 1.320 mit SSL im eigenem LAN und via dyndns.org-Adresse ohne Probleme
 
Hallo Knappe,

Live can be so easy .....

Problem gelöst. Vor einiger Zeit wurde bei uns eine neue Domain eingeführt. Melde ich mich nun an dieser neuen Domain an, so klappt alles tadellos. Webmin mit SSL und alles andere auf dem Server ohne das geringste Problem. Zertifikat bestätigen und ab gehts....
So ganz verstanden habe ich das allerdings nicht (immerhin klappte über SSL ja alles andere, nur eben Webmin nicht...) und bin auch nur per Zufall drauf gestoßen, aber seis drum, ES KLAPPT (lange hätte ich wohl nicht mehr probiert ...).
Naja, Knappe auf jeden Fall nochmals danke für deine Mühe und vielleicht sieht (bzw. schreibt) man sich ja hier nochmal wieder.
Gruss
jennie
 
Oben