Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    PVE 5.2 Lets Encrypt: ОШИБКА ЗАДАЧИ: не удалось подтвердить вызов

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    PVE 5.2 Lets Encrypt: ОШИБКА ЗАДАЧИ: не удалось подтвердить вызов, Proxmox Виртуальная Среда
     
    Gunnar
    Guest
    #1
    0
    11.10.2018 20:35:00
    Я пытался разобраться с новой интеграцией letsencrypt, и не смог это сделать... Затем я заметил вот это: COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME task\x20U 9499 root 3u IPv4 76078 0t0 TCP *:80 (LISTEN) task\x20U 9504 root 3u IPv4 76078 0t0 TCP *:80 (LISTEN) Это не сработает для меня, proxmox находится в сети только с IPv6, и это не изменится, так что мне нужно, чтобы эта задача слушала и на обоих...
     
     
     
    dotsam
    Guest
    #2
    0
    15.04.2019 23:15:00
    Я вижу, что для этого существует открытая ошибка https://bugzilla.proxmox.com/show_bug.cgi?id=2061, и даже есть несколько недавних коммитов, которые, похоже, это реализуют, но мне нужно было, чтобы это заработало сейчас, поэтому как временное решение я настроил быстрый слушатель socat, чтобы переадресовать соединения с IPv6 на IPv4 Код: /usr/bin/socat TCP6-LISTEN:80,fork,ipv6only=1,reuseaddr TCP4:127.0.0.1:80
     
     
     
    fabian
    Guest
    #3
    0
    16.04.2019 09:39:00
    see http://download.proxmox.com/debian/...ry-amd64/libhttp-daemon-perl_6.01-2.changelog
     
     
     
    dotsam
    Guest
    #4
    0
    16.04.2019 21:16:00
    Странно, у меня установлена эта версия: Код: root@imbrem:~# apt-cache policy libhttp-daemon-perl libhttp-daemon-perl:   Установлено: 6.01-2   Кандидат: 6.01-2   Таблица версий: *** 6.01-2 500         500 http://download.proxmox.com/debian/pve stretch/pve-no-subscription amd64 Packages         100 /var/lib/dpkg/status Тем не менее, когда я пытался оформить сертификат вчера, я видел, что слушатель открывается на 0.0.0.0:80, а не на [::]:80, и проверка не удалась. Однако использование перенаправления socat сработало сразу, так что с брандмауэром или чем-то другим не было проблем. Нужно ли изменить конструктор HTTP-сервера в PVE/ACME/StandAlone.pm, чтобы он также слушал на IPv6?
     
     
     
    Ronny Aasen
    Guest
    #5
    0
    19.07.2019 19:39:00
    Я вижу ту же проблему, что и dotsam. Успех с трюком socat очевиден, но я предполагаю, что он не сработает при продлении?
     
     
     
    dotsam
    Guest
    #6
    0
    20.07.2019 00:13:00
    Я только что создал простую unit-файл для systemd, чтобы поддерживать работу socat: Код: cat /etc/systemd/system/pve-ipv6-cert-proxy.service
    [Unit]
    Описание=Перенаправление IPv6 порта 80 на сервер валидации acme proxmox

    [Service]
    ExecStart=/usr/bin/socat TCP6-LISTEN:80,fork,ipv6only=1,reuseaddr TCP4:127.0.0.1:80

    [Install]
    WantedBy=multi-user.target
     
     
     
    Ronny Aasen
    Guest
    #7
    0
    22.07.2019 10:03:00
    Спасибо! Это как костыль, пока они не исправят ошибку, Ронни.
     
     
     
    fabian
    Guest
    #8
    0
    22.07.2019 15:27:00
    не могу перевести текст сообщения.
     
     
     
    Ronny Aasen
    Guest
    #9
    0
    26.07.2019 13:29:00
    похоже, что все не так с pve 5.4 pveversion pve-manager/5.4-11/6df3d8d0 (работающий ядро: 4.15.18-18-pve) root@node-b:~# sha256sum libhttp-daemon-perl_6.01-2.1_all.deb dfcc4b4d03857c10c2f2dbef42ffd2921d9c478207d2fd8f6f0fbddfa0f7­d939 libhttp-daemon-perl_6.01-2.1_all.deb root@node-b:~# dpkg -i libhttp-daemon-perl_6.01-2.1_all.deb (Чтение базы данных ... 46732 файла и каталога уже установлено.) Подготовка к распаковке libhttp-daemon-perl_6.01-2.1_all.deb ... Распаковка libhttp-daemon-perl (6.01-2.1) поверх (6.01-2.1) ... Настройка libhttp-daemon-perl (6.01-2.1) ... Обработка триггеров для man-db (2.7.6.1-2) ... root@node-b:~# pvenode acme cert order --force Загрузка данных учетной записи ACME Создание заказа ACME URL заказа: https://acme-v02.api.letsencrypt.org/acme/order/61564363/784090232 Получение деталей авторизации с ' https://acme-v02.api.letsencrypt.org/acme/authz/nlCtHL-W5hCbDcVk17JsgD1lcgtUJVkNTaqPTvfQILg ' ... ожидание! Настройка веб-сервера Активация проверки Сплю 5 секунд в процессе проверки ' https://acme-v02.api.letsencrypt.org/acme/authz/nlCtHL-W5hCbDcVk17JsgD1lcgtUJVkNTaqPTvfQILg ' провалилось Задача проверки ' https://acme-v02.api.letsencrypt.org/acme/authz/nlCtHL-W5hCbDcVk17JsgD1lcgtUJVkNTaqPTvfQILg ' провалилась та же ошибка в веб-интерфейсе. при запуске netstat в другой сессии показывается, что он слушает только на 0.0.0.0:80 с наилучшими пожеланиями, Ронни Аасен
     
     
     
    fabian
    Guest
    #10
    0
    26.07.2019 14:26:00
    не мог бы ты включить свой /etc/hosts и /etc/gai.conf?
     
     
     
    dotsam
    Guest
    #11
    0
    17.12.2019 00:23:00
    Чтобы поднять эту тему, я обновился с Proxmox 5 до Proxmox 6, и эта проблема все еще сохраняется. Мне по-прежнему нужен обходной путь с помощью socat, чтобы заставить работать генератор внутренних сертификатов. Мой файл /etc/gai.conf стандартный, с закомментированными всеми строками. Мой /etc/hosts выглядит так, с соответствующей информацией, удаленной для безопасности: Код: 127.0.0.1 localhost.localdomain localhost
    2001:470:x:xxx::xxx HOSTNAME.fqdn.tld HOSTNAME HOSTNAMElocalhost
    10.0.5.xxx HOSTNAME.fqdn.tld HOSTNAME HOSTNAMElocalhost

    # Следующие строки желательны для хостов, поддерживающих IPv6

    ::1     ip6-localhost ip6-loopback
    fe00::0 ip6-localnet
    ff00::0 ip6-mcastprefix
    ff02::1 ip6-allnodes
    ff02::2 ip6-allrouters
    ff02::3 ip6-allhosts
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры