目录
1 、haproxy + nginx 实现四层、七层IP透传
2、对Haproxy后端服务器实现动态下线
3、实现jumpserver管理资产及MySQL--------暂时搁置
4、tomcat一键安装脚本----暂时搁置
## 四层透传 tcp ------ 坏处是后端服务器将无法直接http访问,必须通过haproxy才能访问
1、在haproxy的listen指定server 添加关键字 “send-proxy”,注意此时mode tcp
2、在nginx的配置文件http配置块中,log_format配置添加变量 “$proxy_protocol_addr”,记录透传过来的客户端IP
## 七层透传 http ---- 一般来说x-forward-for这个头部字段需要隐藏掉
1、在haproxy配置中 添加“option forwardfor”
2、在Web服务器端
apache:在日志配置文件中的LogFormat "%{X-Forwarded-For}i "
nginx:也在logformat中添加以任意一个变量
$proxy_add_x_forwarded_for 包括客户端IP和中间经过的所有代理的IP
本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕,E-mail:xinmeigg88@163.com
本文链接:http://xam.tttmy.cn/news/2939.html