haproxy匿名前端,与NTLM授权的后端

需要提供一个匿名只读访问svn存储库

AFAIK,haproxy不能自己在后台validation。

haproxy有一个基本authentication的工作configuration。 如何将其迁移到NTLM? 主要的问题是我们不能简单地添加一个静态头,因为质询 – 响应机制。

frontend svn_f bind *:8000 mode http default_backend svn_b acl valid_method method GET HEAD OPTIONS PROPFIND REPORT acl valid_path path_beg /svn/myrepo http-request deny unless valid_method valid_path backend svn_b reqadd Authorization:\ Basic\ xxxxxxxxxxxxxxxxxxxx server svn_server 192.168.2.1:443 ssl verify none 

也许Apache可以做到这一点? 试过这个,但它不起作用:

 SSLProxyEngine on <VirtualHost *:8000> KeepAlive on ProxyPass / https://user:[email protected]/ connectiontimeout=5 timeout=30 keepalive=On ProxyPassReverse / https://192.168.2.1/ </VirtualHost>