This site uses cookies! Learn More

Ce site utilise des cookies !

En continuant à utiliser ce site, vous vous engagez à nous permettre de stocker des cookies sur votre ordinateur.

 

Si nous utilisons des cookies et retenons des données anonymes, c’est pour nous aider à mieux gérer notre mesure d’audience, aider nos partenaires commerciaux à nous rémunérer et nos partenaires publicitaires à proposer des annonces qui vous correspondent.

 

Grâce à ces cookies, le forum est en mesure de savoir qui écrit un message et utile pour le système d'authentification.

 

En cliquant sur « J'accepte », vous acceptez l'utilisation par NAS-Forum de cookies publicitaires et de mesure d'audience fine.

Arano

[Resolu] Haproxy

Messages recommandés

Bonjour,

Je n'arrive pas à faire fonctionner correctement mon Haproxy en conteneur docker. Je suis à peu près certain que ma configuration Haproxy devrait fonctionner telle quelle, mais je dois louper quelque chose.

Je veux par exemple pouvoir me connecter sur ma box au travers du proxy. Lorsque je tape dans mon navigateur http://<ip du nas>:5030/ ça charge un peu, puis suis redirigé vers mon backend. Je ne reste pas sur mon proxy, c'est mon navigateur client qui est redirigé et qui affiche dans l'url celle du backend. Autant en réseau local, je peux accéder à ma box, mais mon 192.168.1.1 n'est pas accessible quand je suis de l'autre côté d'internet.

Je n'arrive pas à trouver pourquoi je me chope une redirection, ma configuration qui est pas bonne ou un élément de DSM qui mettrait la grouille ?

haproxy.cfg

Modifié par Arano

Partager ce message


Lien à poster
Partager sur d’autres sites

La description de ton problème indique que le site que c'est le site que tu consultes qui fait une redirection => il faut demander à haproxy de modifier cette redirection, si possible.

Sinon, si c'est juste pour accéder à ta box, il serait plus simple, fiable et sécurisé de passer par le VPN du syno. C'est configuré en 5min si tu suis le tuto.

Partager ce message


Lien à poster
Partager sur d’autres sites

Normalement, le but de HAproxy c'est le reverse-proxying et le load-balancing (que je ne compte pas utiliser), redirection, elle, est censé être plus compliquée à faire (une histoire d'acl)

 

Les flux vers les ports autres que 80 et 443 sont filtrés, et je suis pas admin du poste de consultation internet ^^

Modifié par Arano

Partager ce message


Lien à poster
Partager sur d’autres sites

Tu peux utiliser OpenVPN sur le port 443 si besoin (il suffit de le configurer en TCP, sur un port dispo et de faire un nat sur ta box 443->port openvpn). Mais s'il ne s'agit pas de ta machine perso, tu ne devrais pas y installer de softs, mais t'en servir pour travailler :biggrin:.

C'est certainement faisable avec haproxy, mais ça fait trop lgt que je n'ai pas mis les mains dedans, par contre il y a plein d'exemple sur le forum, tu as regardé ?

Partager ce message


Lien à poster
Partager sur d’autres sites

Oui, mais je compte bien garder mon port https pour mes fonctionnalités web ^^
Je pourrais faire du multiplexage pour recevoir à la fois du ssh et du https grâce à haproxy mais le serpent se mord la queue.

C'est mon Nas perso, mais je veux pouvoir y accéder depuis un poste pro filtré.

Je vais poster ma conf sur un endroit dédié à Haproxy, voir si quelqu'un pourra me renseigner sur ma configuration.

Partager ce message


Lien à poster
Partager sur d’autres sites

En fait, il s'agit de mon backend qui, lorsqu'il n'était pas atteint par son IP dans l'url, fait une redirection forcée.

Haproxy ne permettant pas d'empêcher les redirections ni les clics sur les hyperliens (il ne modifie pas la page, donc pas les liens), je ne peux le faire fonctionner sur ce backend. Je vais essayer avec d'autres backends

Partager ce message


Lien à poster
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement