• [^] # Re: HaProxy

    Posté par . En réponse au message Proxy web inverse « invisible ». Évalué à 2. Dernière modification le 25 décembre 2018 à 19:05.

    source 0.0.0.0 usesrc clientip

    Si cette ligne a vraiment ce comportement :

    Client -> routeur/firewall -> haproxy -> serveur -> routeur/firewall -> client

    Cela signifie que si un client contact ton frontend/proxy, le serveur va répondre directement au client SAUF si tu as configuré ton frontend comme passerelle réseau. (ce qui doit être assez compliqué à gérer si plus tard tu rajoutes un second frontend/proxy, ou simplement si tu ne veux pas que tes machines fassent tout transiter par ton frontend ou exposent leur IP)
    Par contre ça doit être assez puissant sur du multi-réseau, à voir comment réagissent les NAT des clients.

    La solution que j'ai linké se résume à demander à HaProxy d'ajouter un header et, côté serveur backend, utiliser le module rpaf d'apache2 (ou équivalent) :) On ne fait ainsi transiter que se qu'il y a besoin à travers le frontend/proxy.