HaProxy和Windowsvalidation

我可以让HaProxy将Windows身份validation凭据转发到IIS上吗? 我search了一天,找不到更多的信息。

你是什​​么意思的“Windows身份validation”? 它是通过HTTP的NTLM身份validation? 你的问题不是很清楚。 如果是NTLM身份validation,则需要haproxy以隧道模式工作,因为NTLM身份validation不符合HTTP规范,而是validation连接而不是请求 。 所以你希望haproxy把所有的stream量从同一个连接转发到同一个服务器。 使用代理服务器的NTLM身份validation是非常危险的,因为您永远不知道代理服务器是否会多路连接,这可能导致多个用户使用同一个帐户浏览(haproxy现在不这样做)。

我有一个工作configuration,为我工作的haproxy和3 iis web服务器ntlmloginhttp://www.ads24seven.com/2017/04/09/haproxy-load-balancer-centos-7-iis-ntlm-working -组态/

我遇到了这个问题。 默认情况下,HAProxy会使用option http-tunnel运行,除非您指定了类似option httpclose 。 我正在尝试这样的事情:

 defaults option httpclose ... backend http no option httpclose server devweb01 10.10.10.10:80 check 

但是这不起作用。 当我从defaults部分删除option httpclose ,它的工作。 我也尝试在我的后端添加option http-tunnel但这没有效果。