我无法通过HTTPS使用apache代理使节点后端上的websocket工作来连接到节点实例。 如果不使用(apache)http代理,Websockets可以正常工作。 我的设置:我有一个具有多个虚拟主机的Apache服务器。 我有一个HTTPS网页myserver.com和HTTPS API与api.myserver.com子域中的节点/ express / ws通过代理,将请求redirect到端口3333上运行的node.js实例(在PM2上的多个实例) 。 这是我的子域的apache虚拟主机: <VirtualHost *:443> ServerName api.myserver.com ServerAdmin [email protected] DocumentRoot /var/www/html/myserver/api Options -Indexes SSLEngine on SSLProtocol all -SSLv2 SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM SSLCertificateFile /etc/apache2/certs/STAR_myserver_co.crt SSLCertificateKeyFile /etc/apache2/certs/myserver_private_key.pem SSLCertificateChainFile /etc/apache2/certs/STAR_myserver_co.ca-bundle SSLProxyEngine On ProxyPreserveHost On ProxyRequests Off # This is for websocket requests ProxyPass /wss/ wss://localhost:3333/ ProxyPassReverse /wss/ wss://localhost:3333/ # This is for […]
Apache的文档说,你可以使用mod_rewrite做类似的事情mod_proxy,通过使用[P]选项。 我应该用哪个? 还是没有区别? 现在我使用的是从mod_proxy中的ProxyPass ,因为我也想包含ProxyPassReverse ,而且文档暗示你应该有这个,并且从mod_rewrite文档中不清楚ProxyPassReverse (或者等价的function)是否包含在RewriteRule .. [P] 你用哪个?
我们尝试为公司范围的身份validation设置Active Directory服务器。 一些应该对AD进行身份validation的服务器放置在DMZ中,因此我们考虑使用LDAP服务器作为代理,以便DMZ中只有一台服务器必须连接到放置AD服务器的LAN )。 用一些Googlesearchfunction来configurationslapd是没有问题的(参见下面的slapd.conf),而且在使用ldapsearch工具时似乎可行,所以我们试图在apache2 htaccess中使用它来通过LDAP代理对用户进行身份validation。 问题来了:我们发现AD中的用户名存储在属性'AMAccountName'中,所以我们在.htaccess中configuration了它(见下文),但login无效。 在系统日志中,我们发现ldapsearch的filter不是(它应该是)' (&(objectClass = *)(sAMAccountName = authtest01)) 'but' (&(objectClass = *)(?= undefined))我们发现这是slapd的方式来显示该属性不存在或值在语法上是错误的这个属性。 我们想到了一个丢失的模式,并find了microsoft.schema (和它的.std / .ext文件),并试图将它们包含在slapd.conf中。 哪个不行 我们没有find工作模式,所以我们只是select了关于sAMAccountName的部分,并构build了一个包含我们的microsoft.minimal.schema(见下文)。 现在我们在syslog中获得更精确的日志: Jun 16 13:32:04 breauthsrv01 slapd[21229]: get_ava: illegal value for attributeType sAMAccountName Jun 16 13:32:04 breauthsrv01 slapd[21229]: conn=0 op=1 SRCH base="ou=xxx,dc=int,dc=xxx,dc=de" scope=2 deref=3 filter="(&(objectClass=\*)(?sAMAccountName=authtest01))" Jun 16 13:32:04 breauthsrv01 slapd[21229]: conn=0 op=1 […]
我有鱿鱼和NTLM身份validation问题,我已经有ntlm auth( http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ntlm )工作,所以只有login的用户到AD可以浏览代理。 现在我需要使用dstdomains来设置一个ACL ,这样我就可以在每个Active Directory组上设置一组不同的网站,我已经尝试了带有组的指南ntlm,但无法使其工作。 任何人有类似的情况,可以给一些build议? 顺便说一句,我在Debian Lenny服务器上使用Squid 2.7。 谢谢!
鱿鱼官网上有3个鱿鱼版本:2.7,3.0和3.1。 我很困惑, 我应该select哪一个 ?
我正在尝试使用nginx的dynamic上行configuration,并找不到任何好的解决scheme来实现来自第三方源(如redis或mysql)的上行configuration。 其背后的思想是在主服务器中有一个单独的文件configuration,并且根据环境条件对各种应用服务器发出代理请求。 想想dynamic部署,在这些部署中,有X服务器在不同端口上运行Y工作站。 例如,我创build一个新的应用程序和部署。 应用程序pipe理器select一个服务器,然后推出一个工作(Ruby / PHP / Python),然后将状态为“up”的ip:port报告给中央数据库。 在这个时候,当我去给定的urlnginx应该代理所有的请求到指定的IP:端口上游。 整个事情跟Heroku的做法非常相似,除了这个概念validation不应该是生产准备,主要是为了内部的需要。 我发现最简单的解决scheme是使用基于ruby的DNS服务器的parsing器。 它的工作原理,nginx获得正确的IP地址,但唯一的问题是,你不能定义该IP的端口号。 第二个解决scheme(我还没有尝试过)是将其他代码作为代理服务器,也许写在Erlang中。 在这种情况下,我们需要使用一些东西来提供静态内容。 任何想法如何以更灵活和稳定的方式来实现? PS一些研究选项: http://openresty.org/#DynamicRoutingBasedOnRedis https://github.com/nodejitsu/node-http-proxy
我有一个袜子服务器和一个鱿鱼Linux服务器。 如何configurationsquid使用袜子(作为父或代理链或级联)?
我有两个单独的Nginx机器。 该域使用循环法DNS,并且有两个Alogging,两个前端Nginx服务器各有一个logging。 两个Nginx服务器都使用ip_hash指令和代理请求到相同的后端服务器。 到第一个Nginx服务器的IP地址是否总会被路由到与其他Nginx服务器的IP地址相同的后端服务器? 这可能有帮助: nginx使用ip_hash粘性会话的IP是什么?
我主持一个使用TCP连接的游戏客户端的网站。 我目前正在寻找一种方法来代理我的连接从一台服务器到我的原始服务器。 我已经testing了iptables的转发,我发现,虽然它的工作HaProxy似乎performance更好。 我面临的问题是HaProxy在随机连接打开后随机断开用户连接。 通常不到2分钟。 我对Linux很新,当然我也是haProxy的新手。 在这里,我的configuration,原始IP地址已被删除,原因很明显: global daemon maxconn 1000 defaults mode tcp timeout connect 5000ms timeout client 5000ms timeout server 5000ms frontend proxy-in mode tcp bind *:1233 default_backend proxy-out backend proxy-out mode tcp server s1 127.0.0.1:1232 listen admin bind *:7772 stats enable 谢谢。 可以提供更多细节(如果需要的话)。
我目前正试图找出为我的新项目平衡多个袜子5代理服务器的最佳方式。 我正在寻找像HA代理程序,但它似乎只负载均衡HTTP代理的和这个项目我需要Sock5的。 我研究了DNS循环,但是我还没有find办法让它立即故障转移到其他服务器之一或从轮换中删除它们。 我还发现TTL的更新速度不够快,无法在脱机时切换到另一台服务器。 这真的让我感到困扰了一段时间,我发现很难解释我的情况,因为我的负载均衡和防止用户故障的经验很less,因为我的项目最近才获得牵引力。 如果我刚才发布似乎没有任何意见,我做了一个下面我想要configuration的图。 所以基本上我正在寻找的是一个解决scheme,有效地负载均衡sock5代理,同时删除服务器脱机。 http://puu.sh/3mLvL/6ef73d46d4.png