Системное администрирование и сети
Как использовать HAProxy в качестве балансировщика нагрузки с SSL для среды терминального сервера?
00
Вопрос или проблема Я работал над реализацией балансировщика нагрузки с использованием HAProxy и использую балансировщик нагрузки в качестве моста к серверу терминалов (Windows 2008 R2), чтобы удаленная сессия между клиентом и балансировщиком нагрузки
Системное администрирование и сети
Сервер бэкенда Haproxy недоступен из-за недействительного ответа на уровне 6, не удалось выполнить SSL-рукопожатие?
00
Вопрос или проблема У нас есть два сервера, которые находятся в разных сетях. Мы хотим иметь ssl-связь от клиента к фронтэнду и от фронтэнда к бэкенду. Фронтенд может принимать и завершать ssl-трафик, связь ssl на бэкенде не происходит, с следующей ошибкой: “
Системное администрирование и сети
Конфигурация UFW для балансировщиков нагрузки с плавающим IP
00
Вопрос или проблема У меня есть приложение, которое подключено к HAProxy, который, в свою очередь, подключен к кластеру из 3 SQL серверов. Я открыл брандмауэр UFW на сервере HAProxy, чтобы разрешить трафик с частного IP адреса сервера приложения на порт
Вопросы и ответы
Haproxy на маршруте Openshift с завершением SSL возвращает 503
00
Вопрос или проблема Мне нужно развернуть haproxy в VM, который будет выполнять обратное проксирование к маршруту Openshift. Маршрут openshift работает отлично: curl -kvvv https://myocproute.mycompany.net даже с того же сервера, на котором установлен haproxy.
Системное администрирование и сети
В моей среде только с локальной сетью, как я могу достичь конкретных контейнеров, расположенных в бэкенде HAproxy, идентифицируя трафик по URL-адресу, а затем переписывая его?
00
Вопрос или проблема Детали настройки (в случае если это имеет значение) У меня есть тестовая установка только с локальной сетью, использующая Podman для контейнеров и Haproxy для перенаправления трафика. Контейнеры Podman работают от имени root (сами
Системное администрирование и сети
Как мне настроить haproxy, чтобы добавить два фронтенда для доступа к owa online?
00
Вопрос или проблема Я сталкиваюсь с проблемой на сервере Ubuntu 16.04 с HAPROXY при перенаправлении для отображения OWA в интернете. У меня есть домен, и я установил Exchange Server 2013 на Windows Server 2012 R2. Мне нужно использовать второй фронтенд
Unix-подобные системы
Docker: Ограничение входящего и исходящего трафика с помощью iptables
00
Вопрос или проблема У нас есть множество приложений, которые работают на Linux-сервере с использованием Docker. В качестве примера, предположим, что мое приложение работает на ServerA как контейнер (Docker). CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS
Системное администрирование и сети
HAProxy – Не удалось chroot в /var/lib/haproxy
00
Вопрос или проблема Я пытаюсь запустить haproxy в docker, следуя этой статье из блога haproxy. https://www.haproxy.com/blog/haproxy-on-docker-swarm-load-balancing-and-dns-service-discovery/ У меня возникает следующая ошибка Cannot chroot /var/lib/haproxy hap_haproxy.
Системное администрирование и сети
Конфигурация Nginx с протоколом прокси HAproxy и внутренней переадресацией
00
Вопрос или проблема Мне нужно перенаправить HTTPS-трафик с HAProxy на Nginx без завершения SSL и без потери информации о исходном IP-адресе клиента. К сожалению, я не могу изменить конфигурацию стандартного сайта на 443 порту в Nginx, так как она поддерживается
Системное администрирование и сети
Haproxy открывает и слушает TCP порты в диапазоне.
00
Вопрос или проблема Я хочу слушать и открывать диапазон портов, но это кажется очень сложным. С помощью bind я могу открывать порты в этом диапазоне. Когда я запускаю сканирование zenmap, оно показывает, что порты открыты. Однако слушать web01 сложно.
Компьютеры и программы
HAProxy TCP режим клиентского IP
00
Вопрос или проблема Я использую haproxy для перенаправления нескольких доменов с одного IP. Это работает хорошо. Однако мне нужно, чтобы IP клиента передавался на конечную точку, поэтому я добавил send-proxy в бэкенд. Теперь сайт перестал загружаться.
Информационная безопасность
HAProxy доверяет только определённым клиентским сертификатам для взаимной аутентификации.
00
Вопрос или проблема Я использую HAProxy для выполнения завершения взаимной TLS для моего API. У HAProxy включен взаимный TLS с требованием проверки и файлом cert-auth, чтобы ограничить доступ к службе Apache, которая проксирует мой API.
Системное администрирование и сети
Как перенаправить трафик на локальной машине Ubuntu, не допуская застревания трафика в цикле.
00
Вопрос или проблема Мне нужна помощь с перенаправлением трафика на моей виртуальной машине Ubuntu, работающей на Parallels, с порта 443 через туннельный URL на порт 1111 на той же машине Ubuntu. Как только это будет успешно выполнено, сервер на порту
Системное администрирование и сети
Переадресация портов Ubiquiti EdgeRouter-X ограничена только локальной сетью
00
Вопрос или проблема Я хочу перейти с существующего бэкенд-обратного прокси (NGinx, который сейчас работает) на новое решение HAProxy. Примечание: у меня включен “Enable hairpin NAT”. Я изменил IP для переадресации портов с 192.
Системное администрирование и сети
Как использовать хост в качестве рассчитанной цели бэкенда для HAProxy?
00
Вопрос или проблема Я хочу перехватить TCP-трафик, а затем перенаправить всё остальное на соответствующие серверы в бэкенде. У меня есть внутренний DNS с совпадающим доменом для внешнего wildcard ingress. Я думаю о чём-то подобном, но подозреваю, что
Системное администрирование и сети
Проверка ASL в конфигурации HAProxy для каждого заголовка
00
Вопрос или проблема Я использую HAProxy 2.4 и меня интересует, могу ли я задать условие для длины всех заголовков. Например, каждый заголовок не должен превышать длину X. Ответ или решение Для настройки проверки длины заголовков в HAProxy 2.
Компьютеры и программы
HAProxy перезапускает SSH на бэкенд на основе FQDN: kex_exchange_identification: Соединение закрыто удаленным хостом.
00
Вопрос или проблема Я пытаюсь перенаправить SSH-соединения с порта 122/tcp на другой сервер на порт 22/tcp на основе FQDN. Вот моя конфигурация HAProxy : frontend my_ssh_frontend bind *:122 mode tcp option tcplog acl my_ssh_acl hdr(host) myHostname.
Системное администрирование и сети
Обратный прокси перед обратным прокси (маршрутизация на основе домена)
00
Вопрос или проблема Вот, вероятно, странный вопрос, который, возможно, задан неправильно. У меня есть следующая структура/план сети…: вставьте описание изображения здесь Идея заключается в том, что кто-то, кто несет ответственность/уполномочен за сеть 1 и domain1.
Системное администрирование и сети
HAProxy в качестве обратного прокси с разгрузкой SSL для двух приложений на порту 443
00
Вопрос или проблема Я испытываю некоторые проблемы с HAProxy, работающим в качестве обратного прокси и перенаправляющим трафик на два разных приложения на порту 443. Приложение 2 работает нормально с конфигурацией ниже. Приложение 1 вызывает некоторые незначительные проблемы.
Системное администрирование и сети
Смешанный контент HTTPs и HAProxy
01
Вопрос или проблема У меня проблема с haproxy и смешанным контентом. Когда я пытаюсь подключиться через haproxy по SSL, браузер (в данном случае Firefox или Chrome), в конфигурации по умолчанию, блокирует смешанный контент –