This site uses cookies! Learn More

Ce site utilise des cookies !

En continuant à utiliser ce site, vous vous engagez à nous permettre de stocker des cookies sur votre ordinateur.

 

Si nous utilisons des cookies et retenons des données anonymes, c’est pour nous aider à mieux gérer notre mesure d’audience, aider nos partenaires commerciaux à nous rémunérer et nos partenaires publicitaires à proposer des annonces qui vous correspondent.

 

Grâce à ces cookies, le forum est en mesure de savoir qui écrit un message et utile pour le système d'authentification.

 

En cliquant sur « J'accepte », vous acceptez l'utilisation par NAS-Forum de cookies publicitaires et de mesure d'audience fine.

Messages recommandés

erreur dans log :

16-04-17T11:28:54+0200 ======== start haproxy ========
2016-04-17T11:28:55+0200 Failed to execute '/var/packages/haproxy/scripts/start-stop-status start' (err=1)
2016-04-17T11:28:55+0200 ======== stop haproxy ========

si cela dit a quelqu'un ????

 

Partager ce message


Lien à poster
Partager sur d’autres sites

En lançant le script à la main, je vois cette erreur :

Starting HAProxy ...
[ALERT] 107/165755 (23877) : parsing [/usr/local/haproxy/var/haproxy.cfg:34] : 'bind :5443' : unable to load SSL private key from PEM file '/usr/local/haproxy/var/crt/default.pem'.
[ALERT] 107/165755 (23877) : Error(s) found in configuration file : /usr/local/haproxy/var/haproxy.cfg
[ALERT] 107/165755 (23877) : Proxy 'https': no SSL certificate specified for bind ':5443' at [/usr/local/haproxy/var/haproxy.cfg:34] (use 'crt').
[ALERT] 107/165755 (23877) : Fatal errors found in configuration.

Et dans le fichier haproxy.cfg, on a ceci :

frontend https
	bind :5443 ssl crt /usr/local/haproxy/var/crt/default.pem ciphers AESGCM+AES128:AES128:AESGCM+AES256:AES256:RSA+RC4+SHA:!RSA+AES:!CAMELLIA:!aECDH:!3DES:!DSS:!PSK:!SRP:!aNULL no-sslv3

Et je vois que le fichier pem est vide :

root@oasis:/var/packages/haproxy/scripts# cat /usr/local/haproxy/var/crt/default.pem

root@oasis:/var/packages/haproxy/scripts# cat /usr/local/haproxy/var/crt/default.pem 
root@oasis:/var/packages/haproxy/scripts#

Du coup, j'ai virer toute la configuration du frontend https dans ce fichier de config (après avoir fait une sauvegarde).

Après ça le service se lance et je peux démarrer l'ui.

Partager ce message


Lien à poster
Partager sur d’autres sites

j'ai exactement le meme probleme 

certainement du a l'emplacement des certificats 

j’obtiens comme erreur 

[ALERT] 107/221956 (13310) : parsing [/usr/local/haproxy/var/haproxy.cfg:35] : bind :5443' : unable to load SSL private key from PEM file '/usr/local/haproxy/ar/crt/default.pem'.
[ALERT] 107/221956 (13310) : Error(s) found in configuration file : /usr/local/aproxy/var/haproxy.cfg
[ALERT] 107/221956 (13310) : Proxy 'https': no SSL certificate specified for bid ':5443' at [/usr/local/haproxy/var/haproxy.cfg:35] (use 'crt').
[ALERT] 107/221956 (13310) : Fatal errors found in configuration.
 

Partager ce message


Lien à poster
Partager sur d’autres sites

HYPOTHESE :

[ALERT] 107/221956 (13310) : Error(s) found in configuration file : /usr/local/aproxy/var/haproxy.cfg

==> ou est passé le h de "/usr/local/aproxy/var/haproxy.cfg" ou erreur alors "/usr/local/haproxy/var/haproxy.cfg"

?????

 

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour,

 

J'avais le même problème avec Haproxy et du coup j'ai utilisé le reverse proxy (sous DSM6 donc)  du syno sans difficulté. Du coup, bye bye haproxy.

Note : je n'utilisais haproxy que pour le reverse proxy, qui n'est seulement qu'une des fonctionnalités de haproxy, donc je peux comprendre que certains veuillent le conserver.

 

 

 

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonsoir,

Après avoir pas fouiné sur les forums, j'ai tenté de faire fonctionner haproxy sur mon NAS DS211.....ET..........J'ai à moitié réussi  !!!!!

A moitié car uniquement sur le port 80 à cause des erreurs de certificat. 

En effet le fichier default.pem dans le dossier \cert de haproxy est vide. J'ai tenté de mettre les certificats du NAS mais en vain alors je creuserai cela plus tard car pas le temps....(Je rénove ma cuisine...). 

Donc j'installe le paquet de Gaetan Cambier, puis je rajoute l'utilisateur haproxy dans le fichier /etc/shadow

Puis je retravaille le fichier haproxy.cfg pour virer la partie avec les certificats sur le port sécurisé.

Je modifie le fichier start-stop-status pour qu'il ne cherche pas à détecter les versions précédentes de DSM

puis redémarrage avec la commande start-stop-status start et tadaaaaa çà marche !!!! 

Je prépare des explications un peu plus évidentes

Bonne soirée

Par contre, toujours pas d'interface graphique, elle ne se met pas à jour....Donc il faut mettre les mains dans le cambouis en lignes de commandes.

Partager ce message


Lien à poster
Partager sur d’autres sites
Le ‎25‎/‎03‎/‎2016 at 10:33, gaetan.cambier a dit :

c magnifique, il y  a rien d'utilisable dans ce reverse proxy, tu fait comment si tu héberge simplement 2 site web sur ton nas ? meme pas moyen ? :s

Quelle est la limitation ?

Le ‎20‎/‎04‎/‎2016 at 08:44, Deadbone a dit :

Bonjour,

 

J'avais le même problème avec Haproxy et du coup j'ai utilisé le reverse proxy (sous DSM6 donc)  du syno sans difficulté. Du coup, bye bye haproxy.

Note : je n'utilisais haproxy que pour le reverse proxy, qui n'est seulement qu'une des fonctionnalités de haproxy, donc je peux comprendre que certains veuillent le conserver.

 

 

 

Pareil que toi ! J'ai désinstallé HA proxy.

Partager ce message


Lien à poster
Partager sur d’autres sites

pour ma part j'ai une solution a demi mesure

je continue a utiliser Haproxy "version cambier" mais j'ai tjs ce rpobleme de certificat default.pem VIDE 

haproxy ne demare pas sauf apres ceci 

              bind :5443 #ssl crt /usr/local/haproxy/var/crt/default2.pem ciphers EECDH+CHACHA20:EECDH+AES128:EECDH+AES256:EECDH+3DES:RSA+3DES:!MD5 no-sslv3
avec le petit # devant ssl il ne le prendra plus en compte et redémarrera 

probleme 1 résolu !!!!

probleme 2 la securité du coup plus de ssl j'ai opter pour cloudflare 

https -----cloudflare-----------http-haproxy------- syno

 reste plus qu' faire confiance a cloudflare !!!!

Partager ce message


Lien à poster
Partager sur d’autres sites

Hello,

 

il n'y a pas eu d'avancement sur ce problème ? J'utilse encore Haproxy pour Audio Station, Photo Station, dsm, ... ça fonctionne toujours mais plus d'interface Haproxy, vous avez trouvé une solution depuis mai ?

 

Merci

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour,

Même problème que vous: HAproxy qui était installé et fonctionnait sur mon DS412+ a jour de DSM6, fonctionnait (je n'avais fait que quelques essais, mais ne l'utilisais pas encore); et maintenant lorsque j'ai voulu le configurer, la page d'accueil bouclait sur "chargement".

Apres desinstall et reinstall de HAproxy et son Python 2.7, j'obtiens la même erreur que vous "echec lors du lancement de la réparation du paquet"

N'y a t'il pas eu de solution? vous avez tous basculé sur le reverse proxy du portail application? il est bcp trop limité pour certains usages... (en particulier je souhaiterai travailler sur le path plutôt que sur la racine de l'URL: mon_nas.com/servicexx plutôt que servicexx.mon_nas.com)

Cdlt

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour,

Même soucis que tout le monde, l’interface de Haproxy ne fonctionne plus et mon certificat ssl du syno est arrivé à expiration et je ne peux le renouveler pour haproxy !

Peut-on le faire via une ligne de commande ?

@Gaetan Cambier as-tu pu corriger ton package sinon ?

 

Merci

 

 

Partager ce message


Lien à poster
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement