Server hört nicht auf IPv6

Unser Let’s Encrypt-Zertifikat konnte heute nicht erneuert werden. Der Grund dafür ist, dass der Server nicht auf IPv6 antwortet. Vorläufig haben wir das Problem behoben, indem wir den IPv6-Eintrag aus dem DNS entfernt haben.

Ich vermute, das hat vorher funktioniert, aber ich bin mir nicht sicher. Ich weiß nicht genau, was ich hier überprüfen soll. Gibt es irgendwelche Hinweise?

Die Firewall scheint in Ordnung zu sein:

$ sudo ufw status
Status: active

To                         Action      From
--                         ------      ----
[...]        
80 (v6)                    ALLOW       Anywhere (v6)             
80/tcp (v6)                ALLOW       Anywhere (v6)             
443/tcp (v6)               ALLOW       Anywhere (v6)

Aber es wird nur auf IPv4 lauscht:

$ ss -tulpn | grep -e 80 -e 443
tcp    LISTEN  0       128            0.0.0.0:80          0.0.0.0:*             
tcp    LISTEN  0       128            0.0.0.0:443         0.0.0.0:*   
1 „Gefällt mir“

Installationen nach der offiziellen Standardinstallation von Discourse funktionieren einwandfrei mit IPv6, sofern der Administrator den DNS AAAEintrag eingerichtet hat und der Host-Computer über eine IPv6-Verbindung verfügt. Dies wird von unserem Team kontinuierlich im VPS-Angebot von Digital Ocean getestet.

Die Nutzung anderer Anbieter und Installationsmethoden führt zu vielen Variablen, und wir sind nicht in der Lage, Support für alle möglichen Kombinationen bereitzustellen.

Können Sie dennoch die Ausgabe von docker ps teilen?

3 „Gefällt mir“

Kein Problem:

$ sudo docker ps
CONTAINER ID   IMAGE                 COMMAND        CREATED        STATUS        PORTS                                      NAMES
15ceb9642e9b   local_discourse/app   "/sbin/boot"   3 months ago   Up 3 months   0.0.0.0:80->80/tcp, 0.0.0.0:443->443/tcp   app

Danke!

1 „Gefällt mir“