Re: Хочется большей секьюрности.
Hello!
On Friday 06 November 2009 17:36:17 alex tarasov wrote:
> Поставил хапрокси. На один виртуалхост настроил (благо там одну строчку надо
> было поменять:)). А при подключении второго, какой-то сплошной косяк лезет.
> Может у Вас ман завалялся на родном языке по хапрокси?
Могу процитировать кусок своей переписки с автором HAProxy. Переводной ман
даже не рекомендую искать - нужно читать в оригинале, много тонкостей.
Впрочем, нижеприведенного конфига хватит, чтобы кластер настроить :-)
Если HAProxy у вас напрямую из интернет доступен на порту 80, то пишите
bind 123.123.123.123:80. Само собой, ip-адрес подставьте свой.
Вот такая строка
acl offline hdr_sub(host) my.host.ru 123.123.123.123
позволяет заходить как по ip, так и по доменному имени.
Here's what I'm proposing to you (not tested but should work, at least
better than it might now) :
================
global
deamon
defaults
mode http
timeout client 30s
timeout connect 5s
timeout server 30s
balance roundrobin
option forceclose
frontend www
balance roundrobin
option forceclose
bind 123.123.123.123:9999
acl offline hdr_sub(host) my.host.ru 123.123.123.123
acl stable1 hdr_sub(cookie) serverid=stable1
acl stable3 hdr_sub(cookie) serverid=stable3
use_backend back_stable1 if offline stable1
use_backend back_stable3 if offline stable3
use_backend back_work if offline
backend back_stable1
server stable1 127.0.0.1:8001
backend back_stable3
server stable3 127.0.0.1:8003
backend back_work
server work 127.0.0.1:8000
================
Regards,
Willy
Best regards, Alexey Pechnikov.
http://pechnikov.tel/
Reply to: