[Flug] Le porte di Matrix

Matteo Bini matteobin@tiepi.it
Mar 28 Lug 2026 22:41:37 CEST


Il 26/07/2026, Matteo Bini ha scritto:
> Infine ho modificato la configurazione del proxy
> inverso di nginx, mettendola in un file a parte
> (/etc/nginx/sites-enabled/firenze.linux.it_matrix), col suo log
> specifico (/var/log/nginx/firenze.linux.it_matrix_error.log).

Questo è stato uno sbaglio, anche piuttosto sciocco. Infatti, separando
la configurazione di Matrix da quella del sito, avevo creato due blocchi
server che stavano in ascolto sulla stessa porta (443) e che avevano
lo stesso server_name (firenze.linux.it). In questo modo si rompe il
funzionamento di Matrix sulla porta 443, perché visto che i blocchi
server sono indistinguibili vince quello di default, che nel nostro caso
era quello del sito, che così riceveva i dati per Matrix senza passarli
a Conduit.

Quindi ho rimesso tutto nello stesso file, scrivendo la regola
del proxy inverso per la porta 443 nello stesso blocco server
del sito, com'era all'inizio. Il proxy inverso che ascolta sulla
porta 8448 è su un blocco server separato, ma nello stesso file.
L'unica miglioria che ho apportato è stata aggiungere un log
separato per il blocco server del proxy inverso per la porta 8448
(/var/log/nginx/firenze.linux.it_matrix_error.log).

Corretta questa svista, sembra funzionare tutto. Rimane da risolvere il
mistero di come mai Leandro non riesca più ad utilizzare Matrix con
WeeChat.

Il 28/07/2026, Leandro Noferini ha scritto:
> > Oppure era stato fermato da qualcuno altro per fare delle prove tempo
> > addietro e poi non si era ricordato di riattivarlo.
>
> Questo è forse più probabile per quello chiedevo se c'è un modo per
> verificare via via che il firewall sia attivo.

$ service nftables status | grep -q 'Active: active' && echo 'firewall attivo!'

Scherzi a parte, il problema non può essere risolto così
semplicemente, perché anche se il firewall è attivo, potrebbe essere
stato modificato il file /etc/nftables, oppure potrebbero essere state
modificate le regole coi comandi di nft. In definitiva, l'unico modo
per sapere se il firewall è attivo e configurato a modo è leggere il
listato di

# nft list ruleset

e valutarlo.

-- 
Matteo Bini


Maggiori informazioni sulla lista flug