O servidor de back-end da Haproxy inoperante devido à falha da resposta inválida da camada 6 à falha na recepção de SSL?

1

O cenário é que temos dois servidores que estão em redes diferentes. Queremos ter comunicação SSL do cliente para o front-end e do front-end para o back-end!

o front-end capaz de obter tráfego ssl e encerrar o ssl, depois disso na comunicação SSL de back-end não está acontecendo o erro segue como

" Os nós do servidor / web02 estão ABAIXO, razão: resposta inválida à camada 6, informações:" Falha de handshake SSL ", duração da verificação: 546 ms"

Este é o meu arquivo de configuração hapoxy

global
  log 127.0.0.1 local1 debug
  maxconn 4000
  daemon
  uid 99
  gid 99
  stats socket /tmp/haproxy.stats level admin

defaults
  mode http
  log     global
  option forwardfor
  option http-server-close
  timeout server 5s
  timeout connect 5s
  timeout client 5s




frontend www-https
   bind  <Ip-address>:443 ssl crt /home/user/SSL/domain-name.in.pem
   reqadd X-Forwarded-Proto:\ https
   default_backend nodes


backend nodes

    balance roundrobin
    cookie JSESSIONID prefix indirect nocache
   server web01 <IP-address>:8443 ssl verify none check cookie web01
    server web02 <IP-address>:8443  ssl  crt /home/SSL/domain-name.in.pem ca-file /home/SSL/gdig2.crt  verify required   check cookie web02

qualquer ajuda neste muito apreciado

    
por manikanta 14.03.2015 / 11:56

0 respostas