HAProxy ACL para verificar se está conectado ao OpenVPN

1

Suponha que eu tenha uma instância HAProxy direcionando o tráfego para um servidor web.

Eu quero bloquear o tráfego para um diretório de destino, a menos que o usuário esteja conectado ao OpenVPN.

O OpenVPN está definido para a configuração "Roteamento", não a configuração "Ponte", portanto, o IP de origem é o mesmo, esteja o usuário em VPN ou não.

Que abordagem posso seguir para configurar esta ACL?

Obrigado

O que eu tenho até agora:

frontend https
    bind *:443
    mode http

    acl restricted_path path_beg /restricted
    acl is_vpn_user [[I don't know what to do here]]
    http-request deny if restricted_path !is_vpn_user

    default backend normal_traffic
    
por Aubrey Lavigne 25.07.2018 / 01:43

0 respostas