x

osm.wno-edv-service.de jetzt mit HTTPS auf Port 443


  1. osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 04.07.2014 13:32 · [flux]

    Hi,

    kurz in eigener Sache:

    Ich habe gerade meinen OSM-Server auf HTTPS/SSL umgestellt. Erste Tests (beim Nachbarn) verliefen positiv. Daher werde ich ab sofort neue Links zu meinen Seiten nur noch per Https "anbieten".

    Somit wird aus http://osm.wno-edv-service.de:8080 ---> https://osm.wno-edv-service.de:8443

    Alte Links werden weiterhin funktionieren - hoffe ich zumindest 😉 - so daß eine Umstellung eventueller Bookmarks nicht zwingend notwendig sein sollte.

    Vielen Dank an Nadjita für den Tip, wo man kostengünstig ein SSL-Zertifikat bekommt. (df.eu, 2€/Monat)

    Gruss
    walter

    ps: wenn jemand technische Fragen zur Umstellung hat oder Hilfe braucht, bitte per Mail melden.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · Harald Hartmann (Gast) · 04.07.2014 15:23 · [flux]

      Sehr schön ... aber hättest du bei der Gelegenheit nicht auch gleich einen Proxy zwischenschalten können?
      Wenn ich auf Arbeit bin, darf ich leider nicht auf 8080 oder 8443, das wird geblockt 🤔


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 04.07.2014 15:44 · [flux]

      Harald Hartmann wrote:

      Sehr schön ... aber hättest du bei der Gelegenheit nicht auch gleich einen Proxy zwischenschalten können?
      Wenn ich auf Arbeit bin, darf ich leider nicht auf 8080 oder 8443, das wird geblockt 🤔

      Hab ich auch schon dran gedacht. 80 und 443 sind ja als Ports < 1024 sog. privilegierte Ports und die darf mein Webserver (Jetty von Eclipse) nicht ohne Weiteres benutzten.

      Es geht natürlich, ist aber ziemlich kompliziert. Und jetzt hast du mir ein gutes Argument geliefert, mich endlich darum zu kümmern.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · Harald Hartmann (Gast) · 04.07.2014 16:11 · [flux]

      wambacher wrote:

      (Jetty von Eclipse)

      😎

      Läuft auf deinem Server kein Indianer oder NGNIX mit dem du dann auf deinen Jetty, z.B. mit mod_proxy weiterproxen kannst?


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 04.07.2014 16:29 · [flux]

      Harald Hartmann wrote:

      wambacher wrote:

      (Jetty von Eclipse)

      Läuft auf deinem Server kein Indianer oder NGNIX mit dem du dann auf deinen Jetty, z.B. mit mod_proxy weiterproxen kannst?

      Nö, brauch ich net, will ich net, hab ich net.

      Jetty kann das - muß ich ihm nur sagen.

      Könnte auch eine einfache Portumsetzung in der FW machen 80-> 8080 und 443 -> 8443, aber das ist gar nicht so einfach:
      Sowas hatte ich schon aber diese Portumsetzung bräuchte ich dann auch im Lan. Und da klemmte es immer.

      So, jetzt zieht erst mal meine Domäne um und danach - wenn alles weiter läuft - schau ich mir mal das da an.

      Gruss
      walter

      ps: ein winzig kleiner Indianer ist doch drauf, den braucht der Mapserver für die Grenzen.

      EDIT: Portumsetzung korrigiert


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · rayquaza (Gast) · 04.07.2014 17:12 · [flux]

      @wambacher: Du willst deine Signatur ändern: Da fehlen vier Zeichen 😉


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 04.07.2014 18:00 · [flux]

      rayquaza wrote:

      @wambacher: Du willst deine Signatur ändern: Da fehlen vier Zeichen 😉

      kütt noch.

      oder meinst du irgendwas im Zertifikat? das hab ich mir noch nicht näher angesehen.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · rayquaza (Gast) · 04.07.2014 18:47 · [flux]

      Nee, ich meinte schon das Ding unter den Beiträgen hier im Forum. Beachte auch, dass es vier und nicht nur drei sind 🙂


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 04.07.2014 19:20 · [flux]

      rayquaza wrote:

      Nee, ich meinte schon das Ding unter den Beiträgen hier im Forum. Beachte auch, dass es vier und nicht nur drei sind 🙂

      <Köttelanspitzer>

      Jetzt muß ich aber energisch Einspruch erheben: Meine Signatur lautet

      [url=osm.wno-edv-service.de:8080/plz]PLZ-Karte␣3.2[/url],␣[url=osm.wno-edv-service.de:8080/residentials]␣Residentials␣2.1[/url]␣und␣[url=osm.wno-edv-service.de:8080/boundaries]␣Boundaries␣Map␣1.2[/url]␣siehe␣auch␣[url=http://wiki.openstreetmap.org/wiki/User:Wambacher]mein␣Wiki[/url]
      

      da man http:// weglassen darf. Aber sie muß jetzt wird bald

      [url=https://osm.wno-edv-service.de:8443/plz]PLZ-Karte␣3.2[/url],␣[url=https://osm.wno-edv-service.de:8443/residentials]␣Residentials␣2.1[/url]␣und␣[url=https://osm.wno-edv-service.de:8443/boundaries]␣Boundaries␣Map␣1.2[/url]␣siehe␣auch␣[url=https://wiki.openstreetmap.org/wiki/User:Wambacher]mein␣Wiki[/url]
      

      lauten, da man https:// nicht weglassen darf.

      Macht 3 x 8 + 1 = 25 und keine 4.

      </köttelanspitzer>

      Gruss
      walter

      ps: und wenn ich ganz fleißig bin irgend wann mal

      [url=https://osm.wno-edv-service.de/plz]PLZ-Karte␣3.3[/url],␣[url=https://osm.wno-edv-service.de/residentials]␣Residentials␣2.2[/url]␣und␣[url=https://osm.wno-edv-service.de/boundaries]␣Boundaries␣Map␣1.3[/url]␣siehe␣auch␣[url=https://wiki.openstreetmap.org/wiki/User:Wambacher]mein␣Wiki[/url]
      

    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 05.07.2014 00:22 · [flux]

      Mein Webserver ist doch ab sofort per HTTPS über den Port 443 erreichbar. 🙂

      Der Workaround mit https://osm.wno-edv-service.de:8443 ist nicht mehr notwendig; es geht jetzt einfach mit https://osm.wno-edv-service.de

      Die Links werde ich im Laufe des Tages umstellen. Alte Bookmarks sind weiterhin mit http://osm.wno-edv-service.de:8080 lauffähig. Allerdings ist dieser Transfer unverschlüsselt.

      Gruss
      walter

      EDIT: wno-edv-server ---> wno-edv-sevice


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · unixasket (Gast) · 05.07.2014 07:55 · [flux]

      wambacher wrote:

      Der Workaround mit https://osm.wno-edv-server.de:8443 ist nicht mehr notwendig; es geht jetzt einfach mit https://osm.wno-edv-server.de

      Geht bei mir nicht. In 2 Browsern auf meinem Client probiert und beide melden das der Server nicht erreichbar ist. Aber: Ich habe dann einen DNS Test gemacht mit

      dig␣osm.wno-edv-service.de
      

      und das liefert mir prompt eine IP zurück. Dann mal auf meinen Gateway/Firewall/Proxy-Server ebenfalls dig probiert und bekomme ebenfalls die IP geliefert. Dann von dort aus mal die Adresse mit lynx geöffnet (grafische Oberfläche hat der Server nicht) und das geht ebenfalls.

      Jetzt bin ich etwas ratlos: Wenn also die Seite von einem normalen Client bei mir über meinen Squid Proxy (im transparenten Modus, alle Anfragen werden "eingefangen") läuft kann keine Verbindung aufgebaut werden. Wenn ich die Anfrage direkt auf der Firewall absetze dann geht es. Wie ist denn das möglich?

      Gruß
      unixasket


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · rayquaza (Gast) · 05.07.2014 08:19 · [flux]

      Bei mir geht's auch nicht. Ohne SSL kommt eine auf 2009 datierte "About This Content"-Seite mit Jetty-Favicon und Hinweis auf die Eclipse Public License, also bastelt wambacher bestimmt schon 😉


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · viw (Gast) · 05.07.2014 08:25 · [flux]

      Bei mir sind die Links von oben auch nicht erreichbar. Wenn ich jedoch auf die Postleitzahlenkarte in der Signatur klicke kommt eine Seite.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 05.07.2014 08:31 · [flux]

      unixasket wrote:

      geht es. Wie ist denn das möglich?

      Grübel Grübel,

      Geht denn der Aufruf mit 8443 noch? und welche Ip-adresse (n) siehst du? kannst ruhig hinschreiben, ist nicht geheim 😉

      sollte 80.244.251.106 für ip4 und irgendwas anderes für ip6 sein.

      es geht mir um ip4 oder ip6 und ob es eventuell daran liegen könnte.

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · rayquaza (Gast) · 05.07.2014 08:36 · [flux]

      @wambacher: In deinem Posting oben steht "server" statt "service" 😉
      Ist das vielleicht schon die Lösung?


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 05.07.2014 09:05 · [flux]

      rayquaza wrote:

      @wambacher: In deinem Posting oben steht "server" statt "service" 😉
      Ist das vielleicht schon die Lösung?

      Bingo!

      den Dreher mach ich immer wieder weil die Kiste lokal wno-server heisst 😠

      Danke
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · unixasket (Gast) · 05.07.2014 09:06 · [flux]

      Ja, die aufgelöste IPv4 ist 80.244.251.106. IPv6 nutze ich nach außen nicht (im internen Netz Dual-Stack mit ULA Adressen). Die "About this content" Seite ist auch die die ich mit lynx gesehen habe. Verbindung auf Port 8443 geht auch nicht.

      Gruß
      unixasket


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 05.07.2014 09:13 · [flux]

      unixasket wrote:

      Ja, die aufgelöste IPv4 ist 80.244.251.106. IPv6 nutze ich nach außen nicht (im internen Netz Dual-Stack mit ULA Adressen). Die "About this content" Seite ist auch die die ich mit lynx gesehen habe.

      Jo, diese About-Seite kommt, wenn man nur osm.wno-edv-service.de aufruft. Eine "richtige" Startseite hab ich noch nicht. (Ist Schnickschnack, für den ich keine Zeit Lust habe)

      Verbindung auf Port 8443 geht auch nicht.

      zufalligerweise wno-server aufgerufen? siehe vorherigen Post.

      Ansonsten: Ratlosigkeit auf Chinesisch - Wat Nu?

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · unixasket (Gast) · 05.07.2014 09:15 · [flux]

      OK, ich muß wohl auch selber zwischen service und server gewechselt haben. Jedenfalls geht es jetzt mit service. Aber ich sehe die "About this content" Seite von Eclipse.

      Gruß
      unixasket


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 05.07.2014 09:17 · [flux]

      unixasket wrote:

      OK, ich muß wohl auch selber zwischen service und server gewechselt haben. Jedenfalls geht es jetzt mit service. Aber ich sehe die "About this content" Seite von Eclipse.

      Ja, das ist die Defaultseite, wenn man keine Anwendung/Karte auswählt. Nimm irgendwas aus meiner Signatur (natürlich nicht das Wiki) und dann kommt schon was Vernünftiges.

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · HostedDinner (Gast) · 05.07.2014 10:50 · [flux]

      Grad den Thread zufällig gelesen. Deine Seite wird mir nicht per Ipv6 angezeigt, auch ein lookup gibt mir keine Ipv6 Adresse 😉


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · couchmapper (Gast) · 05.07.2014 11:09 · [flux]

      Mein Browser meint, dass die Seite auch Sachen über http lädt und deshalb unsicher sei 🙂
      Betrifft wohl den mapserver auf :81 und die tiles von openstreetmap.org (-> am besten in der URL http:// durch // ersetzen, dann sollte das automatisch funzen)


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 05.07.2014 11:33 · [flux]

      HostedDinner wrote:

      Grad den Thread zufällig gelesen. Deine Seite wird mir nicht per Ipv6 angezeigt, auch ein lookup gibt mir keine Ipv6 Adresse 😉

      ja, hab ich vorhin auch gemerkt. Da ist was nicht ganz sauber:


      OOPS: da fehlt osm.wno-edv-service.de bei IPv6 - shame on me 🙁

      Da ich gerade jetzt meine Domain zu einem anderen Provider umziehe (von dem ich auch das SSL-Zertifikat habe), werde ich das wohl erst danach korrigieren. Alles andere macht wohl keinen Sinn.

      Danke und Gruss
      walter

      so geht es natürlich:

      #nslookup␣-q=aaaa␣osm6.wno-edv-service.de␣8.8.8.8
      
      Server:		8.8.8.8
      Address:	8.8.8.8#53
      
      Non-authoritative␣answer:
      osm6.wno-edv-service.de	has␣AAAA␣address␣2a02:908:dc34:8880:3285:a9ff:fe8c:da13
      

    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 05.07.2014 16:56 · [flux]

      couchmapper wrote:

      Mein Browser meint, dass die Seite auch Sachen über http lädt und deshalb unsicher sei 🙂
      Betrifft wohl den mapserver auf :81 und die tiles von openstreetmap.org (-> am besten in der URL http:// durch // ersetzen, dann sollte das automatisch funzen)

      Jo, ist mir auch schon aufgefallen. Da werde ich wohl noch ein wenig dran rumdrehen müssen.

      Den Trick kannte ich nicht, werde ich aber wohl nicht einsetzen. Das kann man für OpenLayers auch sauber lösen. Und für den MapServer gibt es bestimmt auch was.

      EDIT: OL solved - anstelle von

      var␣mono␣=␣new␣OpenLayers.Layer.OSM('Black/White␣OSM␣Map',
      null,
      ...
      

      einfach

      var␣mono␣=␣new␣OpenLayers.Layer.OSM('Black/White␣OSM␣Map',
      ['https://a.tile.openstreetmap.org/${z}/${x}/${y}.png',
      'https://b.tile.openstreetmap.org/${z}/${x}/${y}.png',
      'https://c.tile.openstreetmap.org/${z}/${x}/${y}.png'],
      ...
      

      Alle drei Karten sind entsprechend umgestellt. Jetzt kommen die anderen Layer dran.

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 06.07.2014 09:14 · [flux]

      Moin Moin,

      sieht - zumindest aus meiner Sicht - ganz gut aus.

      Offen: Boundaries über MapServer mit SSL, BING auf der Missing Residentials-Karte. Auf der Boundaries-Karte geht Bing schon über SSL, echt komisch.

      Achtung: gerade jetzt zieht meine Domain wno-edv-service.de zu meinem neuen Provider um. Ob es dabei zu Störungen kommen kann, weiss ich nicht. Ist halt das erste mal.

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 06.07.2014 17:26 · [flux]

      Hi,

      der Umzug der Domäne hat anscheinend gut geklappt und die weltweiten DNS-Server werden gerade aktualisiert. Dadurch sollten im Laufe der nächsten Stunden auch alle Dienste über IPv6 erreichbar sein. Wenn jemand noch 8.8.8.8 verwendet (Google, die NSA läßt danken!), sollte es schon gehen.

      Ansonsten mal testen mit nslookup -q=aaaa osm.wno-edv-service.de

      Als Antwort sollte sowas kommen:

      nslookup␣-q=aaaa␣osm.wno-edv-service.de
      Server:		?.?.?.?
      Address:	?.?.?.?#53
      
      Non-authoritative␣answer:
      osm.wno-edv-service.de	has␣AAAA␣address␣2a02:908:dc34:8880:3285:a9ff:fe8c:da13
      

      wobei ?.?.?.? euer DNS-Server beim Provider ist.

      Ab sofort sind auch die Verbindungen zum MapServer verschlüsselt. Dafür wird der Port 4481 verwendet. Bitte 1x Reload der Karte machen, damit die neue Version aktiv wird.

      Da ich den Port 443 dafür nicht verwenden konnte (ist schon von Jetty belegt), wird für einige (Harald Hartmann und Co.) das Arbeiten mit der Boundaries-Karte nicht von überall möglich sein. Allerdings war der vorher dafür verwendete Port 81 bestimmt auch gesperrt.

      Offen ist noch das Bing-Layer auf der Residential-Karte --- aber wer braucht das schon 😉

      Gruss
      walter

      ps: ein wenig Feedback wäre nett, da ich nicht alles von Extern testen konnte.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · Gehrke (Gast) · 06.07.2014 20:58 · [flux]

      wambacher wrote:

      ein wenig Feedback wäre nett, da ich nicht alles von Extern testen konnte.

      Bei mir funzt das alles.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 06.07.2014 21:08 · [flux]

      Gehrke wrote:

      wambacher wrote:

      ein wenig Feedback wäre nett, da ich nicht alles von Extern testen konnte.

      Bei mir funzt das alles.

      Danke für die Info. Auch mit IPv6? Oder ist das nicht deine Baustelle?

      Mein IP-Provider kennt die IPv6-Adrressen immer noch nicht. Den werde ich morgen mal in den ... anrufen, was da los ist. 😉

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · Gehrke (Gast) · 06.07.2014 21:24 · [flux]

      wambacher wrote:

      Gehrke wrote:

      wambacher wrote:

      ein wenig Feedback wäre nett, da ich nicht alles von Extern testen konnte.

      Bei mir funzt das alles.

      Danke für die Info. Auch mit IPv6? Oder ist das nicht deine Baustelle?

      Nee. Dazu kann ich leider nichts sagen. Kann das später noch testen.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · Thomas8122 (Gast) · 06.07.2014 21:27 · [flux]

      wambacher wrote:

      ps: ein wenig Feedback wäre nett, da ich nicht alles von Extern testen konnte.

      PLZ-Karte und boundaries funktionieren wie gewohnt. Die Residentials-Map klemmt. Ich hänge irgendwo in Amerika, kann nicht zoomen und es lädt keine tiles nach.

      Gruß Thomas


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 06.07.2014 22:08 · [flux]

      Thomas8122 wrote:

      wambacher wrote:

      ps: ein wenig Feedback wäre nett, da ich nicht alles von Extern testen konnte.

      PLZ-Karte und boundaries funktionieren wie gewohnt. Die Residentials-Map klemmt. Ich hänge irgendwo in Amerika, kann nicht zoomen und es lädt keine tiles nach.

      Gruß Thomas

      jo, die macht mir auch Sorgen. Muß ich morgen mal näher ansehen.

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 07.07.2014 06:34 · [flux]

      Ist schon wirklich merkwürdig. Auch bei der Boundaries-Karte kann ich derzeit nicht vernünftig scrollen, dafür ist die PLZ-Karte (noch) ok.

      Nun denn, dann hol ich mal den Entlauser aus der Garage und leg los 🙁

      Gruss
      walter

      erste Erkenntnis: bei Boundaries & Residentials kommt eine "komische" FM aus Openlayers, bei der Plz (noch) nicht. Einfach mal die Konsole in FF anschalten, dann sieht man die.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · Harald Hartmann (Gast) · 07.07.2014 07:06 · [flux]

      Hmm, musst du bei OpenLayers noch irgendwie deine resources übergeben? Also bei mit in der Browserconsole kommt zumindest folgender Fehler:
      Uncaught TypeError: Cannot read property 'resources' of undefined - OpenLayers.js:670

      PS: Ansonsten, ich bin auf Arbeit und kann das erste Mal deine Links aufrufen 🙂


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 07.07.2014 07:08 · [flux]

      Harald Hartmann wrote:

      Hmm, musst du bei OpenLayers noch irgendwie deine resources übergeben? Also bei mit in der Browserconsole kommt zumindest folgender Fehler:
      Uncaught TypeError: Cannot read property 'resources' of undefined - OpenLayers.js:670

      PS: Ansonsten, ich bin auf Arbeit und kann das erste Mal deine Links aufrufen 🙂

      genau diese FM krieg ich auch - naja, das packen mer schon.

      Das mit der Arbeit ist ja toll - nur lass dich nicht erwischen, sonst brauchst du das bald nicht mehr 😉


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 07.07.2014 11:34 · [flux]

      Inzwischen löst auch mein Provider UnityMedia die IPv6-Adressen sauber auf. Damit sollte wohl von überall IPv6-Zugriff möglich sein. Wenn nicht, bitte hier melden. Übrigens ist der IPv6-Zugriff wahrscheinlich wesentlich schneller, da er nicht über meinen IPv4-Tunnel geht.

      @HostedDinner: Klappt der Zugriff jetzt?

      Das aktuelle Problem liegt wohl nicht an der SSL-Umstellung. Bin aber noch dran.

      Gruss
      walter

      ps: Ja, ein Haufen Netzwerkkram, aber das muß auch sein.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 07.07.2014 12:23 · [flux]

      Hi,

      ich glaube (zu 99%), dass die Probleme beim Scrollen/Zoomen weg sind. Nachdem ich das Bing-Layer zähneknirschend rausgeworfen habe, scheint wieder alles zu funktionieren. Und so nebenbei wurde auch der Aufruf von Nominatim auf https umgestellt.

      Feedback wäre nett 🙂

      Gruss
      walter

      ach ja: Reload nicht vergessen.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · Thomas8122 (Gast) · 07.07.2014 15:06 · [flux]

      wambacher wrote:

      ich glaube (zu 99%), dass die Probleme beim Scrollen/Zoomen weg sind.

      bei mir ja


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 07.07.2014 19:47 · [flux]

      Thomas8122 wrote:

      wambacher wrote:

      ich glaube (zu 99%), dass die Probleme beim Scrollen/Zoomen weg sind.

      bei mir ja

      Danke für die Info

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 08.07.2014 10:54 · [flux]

      Nur so zur Info:

      Ich habe eine Zwangsumschaltung auf HTTPS/443 aktiviert. Dadurch sollte alles verschlüsselt sein, auch wenn man einen alten URL mit HTTP/8080 verwendet.

      Der Zugriff auf https://osm.wno-edv-service.de/ klappt jetzt auch über IPv6. Natürlich nur wenn ihr selber mit IPv6 angeschlossen seid. Geht dann aber vollautomatisch.

      Einige wenige nutzen das schon. 🙂

      Gruss
      walter

      ps: Hab mal wieder verd... viel dazu gelernt.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · gormo (Gast) · 08.07.2014 15:45 · [flux]

      Ich habe ein Problem mit dem Overlay auf der Boundaries-Karte, weil unser Proxy kein SSL über Port 4481 mag (und kaputte Umlaute in Fehlermeldungen ausliefert 🤔).

      HTTP/1.1 502 Proxy Error ( Der angegebene SSL-Port ist nicht zulässig. <unser proxy> wurde nicht zur Unterstützung von SSL-Anforderungen von diesem Port konfiguriert. Die meisten Webbrowser verwenden Port 443 für SSL-Anforderungen. )

      Konkret versucht er die Tiles z.B. mit

      https://osm.wno-edv-service.de:4481/cgi-bin/mapserv?MAP=%2Fopt%2Fmapserver%2Fboundaries4.map&LAYERS=AdminBorders&SELECTED=0&TRANSPARENT=true&FORMAT=image%2Fpng&SERVICE=WMS&VERSION=1.1.1&REQUEST=GetMap&STYLES=&SRS=EPSG%3A3857&BBOX=1878516.406875,7200979.5596875,2191602.4746875,7514065.6275&WIDTH=256&HEIGHT=256
      

      zu laden. Und da ist der böse Port...


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 08.07.2014 16:08 · [flux]

      gormo wrote:

      Ich habe ein Problem mit dem Overlay auf der Boundaries-Karte, weil unser Proxy kein SSL über Port 4481 mag (und kaputte Umlaute in Fehlermeldungen ausliefert 🤔).

      HTTP/1.1 502 Proxy Error ( Der angegebene SSL-Port ist nicht zulässig. <unser proxy> wurde nicht zur Unterstützung von SSL-Anforderungen von diesem Port konfiguriert. Die meisten Webbrowser verwenden Port 443 für SSL-Anforderungen.)

      ... Und da ist der böse Port...

      Jo, ist mir schon klar. Grund für die derzeitige Lösung ist, dass es eigentlich zwei Server sind: Der HTTPS-Server für die Anwendung und der MapServer für die Tiles der Boundaries.

      Wenn du mir einen Trick nennst, wie ich zwei Server über einen Port (hier 443) ansteuere, stell ich das gerne (irgendwann) um. Müsste so eine Art "URL Based Application Routing" sein. Ob das geht?

      Das wäre mir wirklich am liebsten. Muß ich mal die Eclipse/Jetty-Doku durchforsten. Wenn es sowas gibt, können die das auch.

      EDIT1: Noch ne Idee: MapServer unter Eclipse/Jetty - das wärs!!! Ich such mal weiter.

      EDIT2: MapServer raus und selber rendern?

      Gruss
      walter

      ps: Schon wieder jemand, der seinen Arbeitsplatz riskiert? tsss, tsss.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · HostedDinner (Gast) · 08.07.2014 17:08 · [flux]

      wambacher wrote:

      @HostedDinner: Klappt der Zugriff jetzt?

      Mh, der löst zwar nach der Ipv6 Adresse auf, aber verbindet über Ipv4...


      Iwas scheint da mit deinem Server nciht ganz zu klappen. (Ja ich ich habe nativ Ipv6 und kann Facebook, Google & Co. erreichen 😉 )

      Edit: tracert sagt mir auch, dass er es versucht, aber iwann dann "Zielnetz nicht erreichbar", aber erst im Netz von Unity Media:
      10 8 ms 7 ms 7 ms 7114a-mx960-01.wib.unity-media.net [2a02:908::19:1]
      11 10 ms 9 ms 9 ms ph-7114a-ubr10k-03-te-1-2-0-1030.wib.unity-media.net [2a02:908:0:1f1::2]
      12 Zielnetz nicht erreichbar.

      Hehe^^


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 08.07.2014 17:52 · [flux]

      HostedDinner wrote:

      Mh, der löst zwar nach der Ipv6 Adresse auf, aber verbindet über Ipv4...

      Iwas scheint da mit deinem Server nciht ganz zu klappen. (Ja ich ich habe nativ Ipv6 und kann Facebook, Google & Co. erreichen 😉 )

      Da täuscht du dich: 41 Verbindungen über IP6 zu meiner Kiste und diverse IP4-Verbindungen zu openstreetmap.org. Warum die nicht mit IP6 klappen? Es liegt auf jeden Fall nicht in meiner Hand, da dein Rechner die IP-Verbindung aufbaut. Ich nehme an, dass noch nicht jeder Tile-Server bei OSM auf IPv6 umgestellt ist.

      Auf jeden Fall kommen schon Anwender über IP6 rein. Ich kann die im Whireshark sehen.

      Edit:␣tracert␣sagt␣mir␣auch,␣dass␣er␣es␣versucht,␣aber␣iwann␣dann␣"Zielnetz␣nicht␣erreichbar",␣aber␣erst␣im␣Netz␣von␣Unity␣Media:
      10␣␣␣␣␣8␣ms␣␣␣␣␣7␣ms␣␣␣␣␣7␣ms␣␣7114a-mx960-01.wib.unity-media.net␣[2a02:908::19:1]
      11␣␣␣␣10␣ms␣␣␣␣␣9␣ms␣␣␣␣␣9␣ms␣␣ph-7114a-ubr10k-03-te-1-2-0-1030.wib.unity-media.net␣[2a02:908:0:1f1::2]
      12␣␣Zielnetz␣nicht␣erreichbar.
      

      Traceroute ist ein verkappter Ping - und Pings werden gerne von den Providern geblockt. Das ist kein Indiz.

      Was ist das denn für ein nettes FF-Plugin mit der 6?

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · HostedDinner (Gast) · 08.07.2014 18:49 · [flux]

      wambacher wrote:

      Was ist das denn für ein nettes FF-Plugin mit der 6?

      SixOrNot heißt das und es zeigt dir an, ob du die Seite mit IPv6 oder IPv4 besuchst 🙂


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 08.07.2014 18:52 · [flux]

      HostedDinner wrote:

      wambacher wrote:

      Was ist das denn für ein nettes FF-Plugin mit der 6?

      SixOrNot heißt das und es zeigt dir an, ob du die Seite mit IPv6 oder IPv4 besuchst 🙂

      tnx, und was zeigt sie bei dir an? 😉

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · HostedDinner (Gast) · 08.07.2014 19:14 · [flux]

      wambacher wrote:

      HostedDinner wrote:

      wambacher wrote:

      Was ist das denn für ein nettes FF-Plugin mit der 6?

      SixOrNot heißt das und es zeigt dir an, ob du die Seite mit IPv6 oder IPv4 besuchst 🙂

      tnx, und was zeigt sie bei dir an? 😉

      Gruss
      walter

      siehe Bild: Orange 6 😉 => heißt IPv6 vorhanden, aber verbunden über IPv4
      grüne 6 würde bedeuten über IPv6 verbunden und blau ist nur IPv6 vorhanden (und verbunden)
      und rote 4 heißt nur IPv4 vorhanden und darüber verbunden


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 08.07.2014 19:26 · [flux]

      HostedDinner wrote:

      siehe Bild: Orange 6 😉 => heißt IPv6 vorhanden, aber verbunden über IPv4
      grüne 6 würde bedeuten über IPv6 verbunden und blau ist nur IPv6 vorhanden (und verbunden)
      und rote 4 heißt nur IPv4 vorhanden und darüber verbunden

      na, ob ich das glauben mag. ab morgen können wir mal eine debug-session machen: Du verbindest dich und ich monitore mit whireshark.

      nur heute nicht mehr. melde dich ruhig, wenn du zeit hast.

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · gormo (Gast) · 09.07.2014 09:36 · [flux]

      wambacher wrote:

      Wenn du mir einen Trick nennst, wie ich zwei Server über einen Port (hier 443) ansteuere, stell ich das gerne (irgendwann) um. Müsste so eine Art "URL Based Application Routing" sein. Ob das geht?

      ps: Schon wieder jemand, der seinen Arbeitsplatz riskiert? tsss, tsss.

      Ad "URL based app routing": http://www.eclipse.org/jetty/documentat … rvlet.html

      Ad "Arbeitsplatz": Ich verwende deine Boundaries bei der Arbeit. Und support/troubleshooting für Probleme die bei der Arbeit auftreten mach ich natürlich in meiner Arbeitszeit.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 09.07.2014 09:47 · [flux]

      gormo wrote:

      Ad "URL based app routing": http://www.eclipse.org/jetty/documentat … rvlet.html

      Danke, diese Version kannte ich noch nicht.

      Momentan versuche ich allerdings, das - selbstgemachte - Problem an der Wurzel zu packen: MapServer raus und alles mit Openlayers machen. Kein MapServer - kein 2. Port - kein Proxy - Ruhe.

      Ad "Arbeitsplatz": Ich verwende deine Boundaries bei der Arbeit. Und support/troubleshooting für Probleme die bei der Arbeit auftreten mach ich natürlich in meiner Arbeitszeit.

      Uii, das hab ich natürlich nicht ahnen können - hockst du zufällig in Österreich? Dann wäre mir einiges klar.

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · Harald Hartmann (Gast) · 09.07.2014 09:58 · [flux]

      wambacher wrote:

      ps: Schon wieder jemand, der seinen Arbeitsplatz riskiert? tsss, tsss.

      OT: hey, ich habe erst neulich erfolgreich mit besten Argumenten bei unserer Systembetreuung beate-uhse freigeschaltet bekommen. Das gehört alles zu meinem Job. Ich war z.B. verantwortlich eine Fachhändlersuche zu bauen, und da muss ich mir doch Alternativen zu Google Maps anschauen... 😉


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · gormo (Gast) · 09.07.2014 10:19 · [flux]

      wambacher wrote:

      Uii, das hab ich natürlich nicht ahnen können - hockst du zufällig in Österreich? Dann wäre mir einiges klar.

      Nee, muss weiter für deine Verwirrung sorgen 🙂
      http://www.hdyc.neis-one.org/?gormo


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 09.07.2014 10:38 · [flux]

      gormo wrote:

      wambacher wrote:

      Uii, das hab ich natürlich nicht ahnen können - hockst du zufällig in Österreich? Dann wäre mir einiges klar.

      Nee, muss weiter für deine Verwirrung sorgen 🙂
      http://www.hdyc.neis-one.org/?gormo

      Nun denn, ich arbeite nämlich (per Mail) mit einem Mapper aus AUT zusammen, der ebenfalls beruflich was mit Grenzen zu tun hat.

      Nee, kein Zöllner 😉

      Gruss
      walter


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 09.07.2014 15:49 · [flux]

      Hi,

      ich habe mal eine Testversion der Boundaries-Karte ohne MapServer und damit auch ohne Port 8443 zusammengezimmert erstellt.

      Diese steht bis auf weiteres unter dem Url https://osm.wno-edv-service.de/boundaries/idx14o.jsp zum Testen zur Verfügung.

      @gormo und andere: Bitte mal checken, ob es so auch "nicht zuhause" klappt. Feedback wäre nett.

      Was noch nicht drin ist: Loading-Indikator (Lupe) drin

      Gruss
      walter

      ps: das ist ein kleines Ooooo hinter der 14 im Url.

      Ist jetzt die reguläre Version.


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · gormo (Gast) · 10.07.2014 12:34 · [flux]

      wambacher wrote:

      @gormo und andere: Bitte mal checken, ob es so auch "nicht zuhause" klappt. Feedback wäre nett.

      Ja, klappt. Super, danke!


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · alfonx (Gast) · 06.01.2015 17:41 · [flux]

      Hi

      Die PLZ boundaries, das hört sich ja spannend an, aber ich bekommen bei
      https://osm.wno-edv-service.de/plz
      nur den Jetty der anscheinend nix anzubieten hat.

      Ist der Dienst einfach down oder habe ich den Link nicht richtig? Danke


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · OPerivar (Gast) · 06.01.2015 18:02 · [flux]

      alfonx wrote:

      Ist der Dienst einfach down oder habe ich den Link nicht richtig? Danke

      Bei https://osm.wno-edv-service.de/boundaries/ kommt ein Hinweis und es gibt einen Thread http://forum.openstreetmap.org/viewtopic.php?id=29142


    • Re: osm.wno-edv-service.de jetzt mit HTTPS auf Port 443 · wambacher (Gast) · 06.01.2015 18:04 · [flux]

      alfonx wrote:

      Ist der Dienst einfach down oder habe ich den Link nicht richtig? Danke

      Dienst ist noch down 🙁

      Und da hier meine "Stammkundschaft" eh Bescheid weiss, hab ich mir eine Dummy-Seite erspart.
      Nun mach ich mal schnell eine.

      Gruss
      walter

      Edit: Dummy erstellt. Ich schick dir ne Mail, wenn es wieder läuft.