Puncte:0

proxy totul cu Haproxy

drapel cn

este posibil să nu definiți backend în configurația Haproxy pentru a face un proxy pentru fiecare conexiune TCP? Deci, dacă voi încerca să mă conectez de la gazda A (sftp, ssh, smtp) prin HAproxy, va ajunge întotdeauna la destinație.

Puncte:1
drapel jp

Nu sunt conștient de o metodă de a „proxy” toate conexiunile TCP în HAProxy.

Ar trebui să configurați un front end și să îl legați la mai multe porturi, cum ar fi:

lega 0.0.0.0:21
lega 0.0.0.0:22
lega 0.0.0.0:25

Apoi, pe baza portului, setați un ACL și un backend la acel ACL, pentru fiecare port/serviciu interesant:

acl is_ftp dst_port 21
acl is_ssh dst_port 22
acl is_smtp dst_port 25

use_backend ssh dacă este_ftp
use_backend ftp dacă is_ssh
use_backend smtp dacă este_smtp
Puncte:0
drapel pe

Poate am înțeles greșit întrebarea, dar dacă nu definiți porturile pe front-end și pe backend - atunci tot traficul va rămâne pe portul actual, adică WEB 80 -> 80 și SMTP 25 -> 25

ascultați L7_TCP_ALLPORTS
lega 10.0.0.20
modul tcp 
echilibru minimumconn 
serverul RS001 192.168.1.21 verificați portul 80

NB. Va trebui să specificați portul de verificare (altfel nu va ști).

drapel cn
nu merge

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.