haproxy WEB ¹æ½Ä°ú SSL-SNI TCP ¶ó¿ìÆà ¹æ½Ä.

Dreaday   
   Á¶È¸ 1200   Ãßõ 1    

haproxy에서 도메인 네임 기반으로 프록시가 가능하긴 합니다.


http 의 경우 


tcp인 경우 SSL-SNI 이용해서




예시
defaults
 maxconn 1000
 mode tcp
 log global
 option dontlognull # bind *:443 ssl crt .
 timeout http-request 5s
 timeout connect 5000
 timeout client 2000000 # ddos protection
 timeout server 2000000 # stick-table type ip size 100k expire 30s store conn_cur

frontend foo_ft_https
        mode tcp
        option tcplog
        bind *:443

tcp-request inspect-delay 5s
tcp-request content accept if { req_ssl_hello_type 1 }

acl whoer req.ssl_sni -i whoer.net
use_backend recap if whoer


        default_backend main

backend main
        mode tcp
        option tcplog

 server server1 private.server.net:1013

backend recap
        mode tcp
        option tcplog

 server server1 private.server.net:1005
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.


QnA
Á¦¸ñPage 4009/5618
2015-12   1179639   ¹é¸Þ°¡
2014-05   4631707   Á¤ÀºÁØ1
2021-02   2867   ryuchi001
2017-07   3308   À׿©
2017-07   34663   ¹ÚÁß¼®
2017-08   9556   ÆíÇѼ¼»ó
2008-12   5834   Á¤¸í±â
2017-11   4396   ºü½Ã¿Â
2016-12   3615   ¾ËÆÄ°í
2019-05   4554   SamP
2016-06   4090   justin1
2017-05   3622   ±èÁÖÇö
2017-05   3302   µ¿ÇàÅ¥ºê
2008-12   4942   ¹ÚÁø±¹
2017-05   2782   ITES
2016-06   6652   ±è°Ç¿ì
2017-06   4396   °í±Å
2018-10   14414   ±èÈ¿¼ö
2016-07   4209   Çϼ¿È£ÇÁ
2014-03   4469   ºü½Ã¿Â
2016-09   4636   »¡°£¸Á¶Ç
2014-10   3341   ºü½Ã¿Â