Aller au contenu

Haproxy DSM 6


Messages recommandés

erreur dans log :

16-04-17T11:28:54+0200 ======== start haproxy ========
2016-04-17T11:28:55+0200 Failed to execute '/var/packages/haproxy/scripts/start-stop-status start' (err=1)
2016-04-17T11:28:55+0200 ======== stop haproxy ========

si cela dit a quelqu'un ????

 

Lien vers le commentaire
Partager sur d’autres sites

En lançant le script à la main, je vois cette erreur :

Starting HAProxy ...
[ALERT] 107/165755 (23877) : parsing [/usr/local/haproxy/var/haproxy.cfg:34] : 'bind :5443' : unable to load SSL private key from PEM file '/usr/local/haproxy/var/crt/default.pem'.
[ALERT] 107/165755 (23877) : Error(s) found in configuration file : /usr/local/haproxy/var/haproxy.cfg
[ALERT] 107/165755 (23877) : Proxy 'https': no SSL certificate specified for bind ':5443' at [/usr/local/haproxy/var/haproxy.cfg:34] (use 'crt').
[ALERT] 107/165755 (23877) : Fatal errors found in configuration.

Et dans le fichier haproxy.cfg, on a ceci :

frontend https
	bind :5443 ssl crt /usr/local/haproxy/var/crt/default.pem ciphers AESGCM+AES128:AES128:AESGCM+AES256:AES256:RSA+RC4+SHA:!RSA+AES:!CAMELLIA:!aECDH:!3DES:!DSS:!PSK:!SRP:!aNULL no-sslv3

Et je vois que le fichier pem est vide :

root@oasis:/var/packages/haproxy/scripts# cat /usr/local/haproxy/var/crt/default.pem

root@oasis:/var/packages/haproxy/scripts# cat /usr/local/haproxy/var/crt/default.pem 
root@oasis:/var/packages/haproxy/scripts#

Du coup, j'ai virer toute la configuration du frontend https dans ce fichier de config (après avoir fait une sauvegarde).

Après ça le service se lance et je peux démarrer l'ui.

Lien vers le commentaire
Partager sur d’autres sites

j'ai exactement le meme probleme 

certainement du a l'emplacement des certificats 

j’obtiens comme erreur 

[ALERT] 107/221956 (13310) : parsing [/usr/local/haproxy/var/haproxy.cfg:35] : bind :5443' : unable to load SSL private key from PEM file '/usr/local/haproxy/ar/crt/default.pem'.
[ALERT] 107/221956 (13310) : Error(s) found in configuration file : /usr/local/aproxy/var/haproxy.cfg
[ALERT] 107/221956 (13310) : Proxy 'https': no SSL certificate specified for bid ':5443' at [/usr/local/haproxy/var/haproxy.cfg:35] (use 'crt').
[ALERT] 107/221956 (13310) : Fatal errors found in configuration.
 

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

J'avais le même problème avec Haproxy et du coup j'ai utilisé le reverse proxy (sous DSM6 donc)  du syno sans difficulté. Du coup, bye bye haproxy.

Note : je n'utilisais haproxy que pour le reverse proxy, qui n'est seulement qu'une des fonctionnalités de haproxy, donc je peux comprendre que certains veuillent le conserver.

 

 

 

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

Après avoir pas fouiné sur les forums, j'ai tenté de faire fonctionner haproxy sur mon NAS DS211.....ET..........J'ai à moitié réussi  !!!!!

A moitié car uniquement sur le port 80 à cause des erreurs de certificat. 

En effet le fichier default.pem dans le dossier \cert de haproxy est vide. J'ai tenté de mettre les certificats du NAS mais en vain alors je creuserai cela plus tard car pas le temps....(Je rénove ma cuisine...). 

Donc j'installe le paquet de Gaetan Cambier, puis je rajoute l'utilisateur haproxy dans le fichier /etc/shadow

Puis je retravaille le fichier haproxy.cfg pour virer la partie avec les certificats sur le port sécurisé.

Je modifie le fichier start-stop-status pour qu'il ne cherche pas à détecter les versions précédentes de DSM

puis redémarrage avec la commande start-stop-status start et tadaaaaa çà marche !!!! 

Je prépare des explications un peu plus évidentes

Bonne soirée

Par contre, toujours pas d'interface graphique, elle ne se met pas à jour....Donc il faut mettre les mains dans le cambouis en lignes de commandes.

Lien vers le commentaire
Partager sur d’autres sites

Le ‎25‎/‎03‎/‎2016 at 10:33, gaetan.cambier a dit :

c magnifique, il y  a rien d'utilisable dans ce reverse proxy, tu fait comment si tu héberge simplement 2 site web sur ton nas ? meme pas moyen ? :s

Quelle est la limitation ?

Le ‎20‎/‎04‎/‎2016 at 08:44, Deadbone a dit :

Bonjour,

 

J'avais le même problème avec Haproxy et du coup j'ai utilisé le reverse proxy (sous DSM6 donc)  du syno sans difficulté. Du coup, bye bye haproxy.

Note : je n'utilisais haproxy que pour le reverse proxy, qui n'est seulement qu'une des fonctionnalités de haproxy, donc je peux comprendre que certains veuillent le conserver.

 

 

 

Pareil que toi ! J'ai désinstallé HA proxy.

Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...

pour ma part j'ai une solution a demi mesure

je continue a utiliser Haproxy "version cambier" mais j'ai tjs ce rpobleme de certificat default.pem VIDE 

haproxy ne demare pas sauf apres ceci 

              bind :5443 #ssl crt /usr/local/haproxy/var/crt/default2.pem ciphers EECDH+CHACHA20:EECDH+AES128:EECDH+AES256:EECDH+3DES:RSA+3DES:!MD5 no-sslv3
avec le petit # devant ssl il ne le prendra plus en compte et redémarrera 

probleme 1 résolu !!!!

probleme 2 la securité du coup plus de ssl j'ai opter pour cloudflare 

https -----cloudflare-----------http-haproxy------- syno

 reste plus qu' faire confiance a cloudflare !!!!

Lien vers le commentaire
Partager sur d’autres sites

  • 8 mois après...
  • 1 mois après...

Bonjour,

Même problème que vous: HAproxy qui était installé et fonctionnait sur mon DS412+ a jour de DSM6, fonctionnait (je n'avais fait que quelques essais, mais ne l'utilisais pas encore); et maintenant lorsque j'ai voulu le configurer, la page d'accueil bouclait sur "chargement".

Apres desinstall et reinstall de HAproxy et son Python 2.7, j'obtiens la même erreur que vous "echec lors du lancement de la réparation du paquet"

N'y a t'il pas eu de solution? vous avez tous basculé sur le reverse proxy du portail application? il est bcp trop limité pour certains usages... (en particulier je souhaiterai travailler sur le path plutôt que sur la racine de l'URL: mon_nas.com/servicexx plutôt que servicexx.mon_nas.com)

Cdlt

Lien vers le commentaire
Partager sur d’autres sites

  • 2 mois après...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.