Suponha que eu tenha uma instância HAProxy direcionando o tráfego para um servidor web.
Eu quero bloquear o tráfego para um diretório de destino, a menos que o usuário esteja conectado ao OpenVPN.
O OpenVPN está definido para a configuração "Roteamento", não a configuração "Ponte", portanto, o IP de origem é o mesmo, esteja o usuário em VPN ou não.
Que abordagem posso seguir para configurar esta ACL?
Obrigado
O que eu tenho até agora:
frontend https
bind *:443
mode http
acl restricted_path path_beg /restricted
acl is_vpn_user [[I don't know what to do here]]
http-request deny if restricted_path !is_vpn_user
default backend normal_traffic