Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> HAProxy + HTTPS = Client IP? 
:(
    Опции темы
zett86
Дата 23.9.2013, 09:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.9.2013

Репутация: нет
Всего: нет



Добрый день, товарищи!.. smile

Есть настроеный haproxy. Конфиги могу осветить погодя, так как сейчас они не под рукой, но все же,
теорию обсудить можно пока и без конфигов.

Вопрос таков. Меня интересует передача Client IP при HTTPS трафике.

С HTTP проблем собсно никаких. Есть поле X-Forwarder-For и все норм. А вот HTTPS шифрованый, и haproxy
не может там поставить это поле.

То есть в данный момент haproxy хорошо работает с HTTP.. Проблемы есть только с HTTPS, вернее он и с 
ним работает, но без передачи Client IP на ноду.

Какие могут быть варианты решения в данной ситуации?  smile 

Это сообщение отредактировал(а) zett86 - 24.9.2013, 20:58
PM MAIL   Вверх
zett86
Дата 1.10.2013, 10:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.9.2013

Репутация: нет
Всего: нет



Что, идей вообще нет как отслеживать на ноде Client IP через HTTPS?..  smile 
PM MAIL   Вверх
sh0nty
Дата 22.10.2013, 23:43 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











stunel+haproxy+nginx(apache,lighttpd etc)

Этот ответ добавлен с нового Винграда - http://vingrad.com
  Вверх
zett86
Дата 31.10.2013, 10:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.9.2013

Репутация: нет
Всего: нет



Цитата(sh0nty @  22.10.2013,  23:43 Найти цитируемый пост)
stunel+haproxy+nginx(apache,lighttpd etc)

Хм.. Нужно будет попробывать..  smile 
Если что из этого выйдет - отпишусь..
PM MAIL   Вверх
baldina
Дата 31.10.2013, 11:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: нет
Всего: 101



проксировать https дело неблагодарное: либо нет контроля над трафиком, ибо зашифрован, либо сессия открывается от лица прокси (т.е. ему надо знать явки/пароли/адреса).
сейчас вы имеете первый случай, sh0nty предлагает вам второй. а других вариантов нет..
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.1087 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.