[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Хочется большей секьюрности.



Hello!

On Friday 06 November 2009 17:36:17 alex tarasov wrote:
> Поставил хапрокси. На один виртуалхост настроил (благо там одну строчку надо
> было поменять:)). А при подключении второго, какой-то сплошной косяк лезет.
> Может у Вас ман завалялся на родном языке по хапрокси?

Могу процитировать кусок своей переписки с автором HAProxy. Переводной ман
даже не рекомендую искать - нужно читать в оригинале, много тонкостей. 
Впрочем, нижеприведенного конфига хватит, чтобы кластер настроить :-)
Если HAProxy у вас напрямую из интернет доступен на порту 80, то пишите 
bind 123.123.123.123:80. Само собой, ip-адрес подставьте свой.

Вот такая строка
acl offline hdr_sub(host) my.host.ru 123.123.123.123
позволяет заходить как по ip, так и по доменному имени.

Here's what I'm proposing to you (not tested but should work, at least
better than it might now) :

================
global
        deamon

defaults
        mode http
        timeout client 30s
        timeout connect 5s
        timeout server 30s
        balance roundrobin
        option forceclose

frontend www
        balance roundrobin
        option forceclose
        bind 123.123.123.123:9999
        acl offline hdr_sub(host) my.host.ru 123.123.123.123
        acl stable1 hdr_sub(cookie) serverid=stable1
        acl stable3 hdr_sub(cookie) serverid=stable3
        use_backend back_stable1  if offline stable1
        use_backend back_stable3  if offline stable3
        use_backend back_work     if offline

backend back_stable1
        server stable1 127.0.0.1:8001

backend back_stable3
        server stable3 127.0.0.1:8003

backend back_work
        server work 127.0.0.1:8000
================
Regards,
Willy

Best regards, Alexey Pechnikov.
http://pechnikov.tel/

Reply to: