Articles of arr

在站点级别使用ARR w / IIS 7.5过滤基于path的请求

我有两个站点configuration在不同的端口上,一个是公共的,一个是可信的连接。 我在ARR设置中的URL上有filter,对于一些内部URL,根本不应该代理。 我希望能够阻止对站点级别的某些URL的请求,而不是在ARR级别。 有没有办法做到这一点? 这通常是通过网站级别的请求过滤完成的吗?

通过IIS ARR反向代理区分tomcat应用程序响应重写的被调用的URL

嗨到社区在Serverfault! 在尝试configurationIIS以在同一台计算机上的两个Tomcat服务器上打开相应的pipe理器APP时遇到问题。 当我直接通过http://servername:8081/manager和http://servername:8080/manager (另一个Tomcat)调用站点时,一切工作正常。 当我尝试将请求redirect到http://servername/manager7到第一个Tomcat和http://servername/manager8到第二个服务器时,恶梦开始了。 HTML Resonse中的链接总是包含/ manager7 / …即使我调用URL http://servername/manager8 。 以下是我的重写规则。 我把它们设置在服务器级别。 <rewrite> <globalRules> <clear /> <rule name="Tomcat7" enabled="true" patternSyntax="Wildcard" stopProcessing="true"> <match url="*7*" /> <conditions logicalGrouping="MatchAll" trackAllCaptures="false" /> <action type="Rewrite" url="http://wwwts02:8081/{R:1}{R:2}" /> </rule> <rule name="Tomcat8" enabled="true" patternSyntax="Wildcard" stopProcessing="true"> <match url="*8*" /> <conditions logicalGrouping="MatchAll" trackAllCaptures="false" /> <action type="Rewrite" url="http://wwwts02:8080/{R:1}{R:2}" /> </rule> </globalRules> <outboundRules> <clear […]

为后端客户端证书身份validationconfigurationIIS ARR

我有一个configuration了ARR的IIS服务器来将代理请求反向到后端服务器。 后端服务器需要客户端证书身份validation,但只需要对反向代理 (不是最终用户) 进行身份validation 。 最终用户身份validation在请求的内容中传递,而不是问题的一部分。 End User –>– IIS with ARR –>(mutual SSL)>– Backend web server 如何在IIS或ARR中configuration客户端证书? 在search时,我经常会发现与将客户端证书从最终用户转发到后端服务器相关的问题和线索,这是不可能的。 此外,这些通常表示closures后端服务器上的客户端证书身份validation,但必须保持打开状态。 以下是我发现的一些问题,但都涉及最终用户客户端证书: https://stackoverflow.com/questions/22805705/client-certificate-authentication-with-reverse-proxy http://forums.iis.net/t/1157253.aspx http://forums.iis.net/t/1175264.aspx

使用ARR 400.0错误redirect

我已经在IIS 8.5上安装了ARR 2.5 +修补程序,并且希望将来到IIS的请求redirect到Tomcat Web应用程序(示例localhost / test)。 我创build了规则并成功运行,但是我在这个webapp上实现了SSO,所以我需要首先显示login页面,然后在成功时redirect到我的应用程序。 为sso我有3个文件夹(一,二,三),我添加规则不重写,也不redirect到tomcat,它的工作,但是当我用我的凭据login我得到错误400.0说,我已经达到最大向前极限..我GOOGLE了,我有的build议是改变端口? 但是我没有使用服务器场,我只是使用默认的网站来指向我的web应用程序和SSO文件夹。 任何想法?

ARRredirect规则(错误404)

那么我使用ARR使IIS作为我的应用程序所在的Tomcat的前端。 我正在使用的规则只适用于第一个索引页,就是这样。 规则是 Patter (Wildcards) *myapp* Rewrite To: http://myserver:8080/myapp/ I only have one box checked (Stop Processing). 当我使用IIS(myserver / myapp)调用myapp时,它将我redirect到myapp索引页面,之后它给了我一个错误404 Requested URL http://myserver:80/login Physical Path C:\inetpub\wwwroot\login 为什么IIS不能指向我的应用程序? 为什么回到IIS主文件夹?

应用程序请求路由如何处理失败的请求?

我有一个双服务器平台,使用IISpipe理的循环algorithm通过应用程序请求路由(以及URL重写function)进行负载平衡。 我已经回顾了MSDN和Technet上的一些文档,但是我不知道ARR如何处理失败的请求,除了能够检测到它。 IIS 7.0的ARR是否重试请求或只是logging错误的地方?

ARR不断要求authentication

我有安装了IIS和ARR的Windows Server 2012 R2服务器。 我已经创build了一个服务器场,为我的networking内部托pipe的网站(我只有一个公共IP可用),但是当我尝试从外部访问这个网站时,我不断收到身份validation请求。 第一个请求声明为“Digest”,但Digest没有安装,如果我取消了,会popup一个正常的普通身份validation请求,如果我也取消了,那么站点只显示一个空白页面。 我已经尝试使用各种凭据(包括我的域pipe理员)来validation这两个请求。 这个站点从一个Linux虚拟机运行,我从来没有见过这个问题之前,使用ARR反向代理从Linux站点。

在ARR之前IIS重写位置标题

我们有一个重写configuration,将ARR作为一个反向代理,像这样的configuration: Browser client (OriginA) <-> IIS/ARR (OriginB) <-> Server 客户端是任何数量的Web浏览器。 我们不能改变这个configuration。 客户端请求http:// originb / return ,请求中包含http://origina/done.html之类的URL。 然后ARR将请求转发到http:// server / return 。 服务器响应的Location标题设置为http://origina/done.html和HTTP 302.我已经用Wiresharkvalidation了这一点。 pipe道中某处的IIS将Location标题更改为http://originb/done.html 。 这是问题出现的地方。 ARR在Location标题的PATTERN_MATCH步骤中查看originb URL。 ARR在“GENERAL_RESPONSE_HEADERS”步骤中将originb URL报告为“ Location标题。 客户端盲目接受URL并redirect到不存在的http://originb/done.html而不是http://origina/done.html 我已经启动了失败的请求追踪,那就是我如何看到步骤5和6。 什么可能导致IIS在ARR之前重写Location头? 有没有其他的IIS工具可以用来解决这个问题?

使用ARR作为ASP.NET WebAPI的反向代理的IIS以不同的方式随机地转义换行符

我们正在生产中运行一个asp.net Web API应用程序,使用IIS和ARR进行SSL卸载和反向代理。 我们看到一些奇怪的问题,从webapi端点请求xml。 随机地每隔一段时间,请求之间可能是2秒,或者几分钟,这并不重要,即使数据库没有改变,输出也是不同的。 几乎所有的事情都发生了,每分钟设置一个计时器,几乎所有的响应都会以不同的方式结束。 响应的一部分可以有真实的换行符,而下一个响应中的相同内容可以将它们转义为“\ n”,从而输出文本\ n而不是真正的换行符。 对于相同的请求,这也可以在同一响应的不同部分以不同的方式转义。 例如,一个XML元素可以有真正的换行符,下一个XML元素可以让他们逃脱。 Web应用程序使用内置的.NET xmlwriter,因此没有会​​导致此问题的自定义xml输出。 我已经克隆了虚拟机,并设置了一个不可重现的临时环境,尽pipe由于数据较less,此处的响应要小得多。 在ARR中是否有任何设置可能会导致转换按请求进行? 例如一些caching机制

代理服务器:Windows 2k8,SSL

我有一台服务器坐在一个远程位置双宿主两个子网的客户端。 子网A中的主机没有互联网访问,子网B中的主机没有。 子网A中的主机需要使用SSL访问网站,但只能访问该服务器。 寻找将在服务器2k8上运行的代理解决scheme,不会干扰在同一主机上运行的IIS,并将代理客户端从子网A通过子网B到Internet的请求。 情况相当荒谬,客户不希望: configuration任何基于路由的解决scheme安装任何networking硬件使用ISA服务器安装任何Linux主机(用于鱿鱼) 我主要看着尝试使用IIS7的ARR模块来工作。 但一些build议,将不胜感激。