Hallo,
Ich scheine ein Firewall-Problem zu haben. Ich habe die Anwendung Passbolt (https://www.passbolt.com/) in einer VM laufen. Diese hat zwei IPs, eine IPv4 und eine IPv6. Freigegeben habe ich die beiden Web-Ports 80 und 443 mit dem Web-Makro. Zusätzlich gibt es noch eine Security-Group mit diversen Regelungen für meine feste IP etc. Nun erneuert aber Passbolt die IP nicht mehr und ich habe darauf vom Passbolt-Support folgende Antwort bekommen.
Certbot uses the http-01 challenge to get the certificate and it appears it has failed on your server.
It appears you have both IPv4 and IPv6 configured for your passbolt.anon.net domain. In this case, certbot will always choose the IPv6 address to renew the certificate. There is no fallback to IPv4 address. We tried to reach 80/TCP port on your IPv6 address but it seems the port is closed:
Machst das Web-Makro die Ports 80 und 443 sowohl auf IPv4 als auch auf IPv6-Ebene auf? Bei SSH klappt die Verbindung über IPv6, das sehe ich beim Last Login. Auch das ist nur über das SSH-Makro ohne weitere Optionen freigeschaltet. Woran könnte die selektive Nicht-Erreichbarkeit (ping -6 geht auch) der Passbolt-VM liegen?
Viele Grüße
Stefan
Ich scheine ein Firewall-Problem zu haben. Ich habe die Anwendung Passbolt (https://www.passbolt.com/) in einer VM laufen. Diese hat zwei IPs, eine IPv4 und eine IPv6. Freigegeben habe ich die beiden Web-Ports 80 und 443 mit dem Web-Makro. Zusätzlich gibt es noch eine Security-Group mit diversen Regelungen für meine feste IP etc. Nun erneuert aber Passbolt die IP nicht mehr und ich habe darauf vom Passbolt-Support folgende Antwort bekommen.
Certbot uses the http-01 challenge to get the certificate and it appears it has failed on your server.
It appears you have both IPv4 and IPv6 configured for your passbolt.anon.net domain. In this case, certbot will always choose the IPv6 address to renew the certificate. There is no fallback to IPv4 address. We tried to reach 80/TCP port on your IPv6 address but it seems the port is closed:
Machst das Web-Makro die Ports 80 und 443 sowohl auf IPv4 als auch auf IPv6-Ebene auf? Bei SSH klappt die Verbindung über IPv6, das sehe ich beim Last Login. Auch das ist nur über das SSH-Makro ohne weitere Optionen freigeschaltet. Woran könnte die selektive Nicht-Erreichbarkeit (ping -6 geht auch) der Passbolt-VM liegen?
Viele Grüße
Stefan