proxy reverso SSL [fechado]

1

Por favor, recomende o proxy SSL reverso. Precisa receber o tráfego HTTPS na porta 443 no balanceador de carga e encaminhá-lo para a porta 443 nos servidores da Web.

O HAProxy não suporta HTTPS Verniz também Stunnel stucks aqui

Eu vejo duas maneiras: tentando usar o iptables ou verificar se o nginx se encaixa em nossos requisitos.

Por favor, avise o que vocês estão usando para equilibrar o tráfego SSL.

    
por user76667 09.11.2011 / 20:15

3 respostas

4

O Nginx pode fazer isso por você e muito mais. link

    
por 09.11.2011 / 20:31
1

O trabalho da F5 BigIP LTM é ótimo ... mas eles não são gratuitos ...

    
por 09.11.2011 / 20:22
1

O HAProxy não é um proxy reverso, se você precisar apenas do recurso de balanceador de carga, ainda poderá usar o HAProxy, usando o modo tcp para Carregar saldo em seus servidores SSL,

haproxy (mode tcp) => ssl-servers

Ou, você pode usar um nginx frontent para 'remover' o ssl e então encaminhá-lo para seus servidores web em texto simples ...

nginx(ssl)=>haproxy(mode http)=>web-servers

BTW, se você adicionar verniz (depois de remover a criptografia ssl), verifique se a aplicação está enviando os cabeçalhos de Cache-Control corretos, para que o seu proxy reverso armazene apenas conteúdo estático, e não o material privado. Dê uma olhada no link

    
por 09.11.2011 / 23:59