Tetapan Global #
Nota: Eproksi ialah ciri canggih dan ia sedang dalam pembangunan yang berat, jadi beberapa pilihan lanjutan akan disertakan secepat mungkin.
Profil Eproxy bertanggungjawab untuk menguruskan penukaran kandungan pada lapisan aplikasi model OSI. Ia menyokong protokol HTTP, HTTPS dan HTTP/2, memastikan pengendalian trafik yang cekap untuk aplikasi web moden. Selain itu, profil ini menawarkan fungsi mula semula panas, membolehkan kemas kini lancar dan perubahan konfigurasi tanpa mengganggu sambungan aktif.
Di bahagian atas sebelah kanan, kami mempunyai 2 Penunjuk. Tindakan butang dan status.
Kotak persegi: Apabila diklik, ladang LSLB akan berhenti.
Butang muat semula: Apabila diklik, Ladang akan dimulakan semula (berhenti dan kemudian mula).
Butang main: Jika ladang dimatikan atau tidak aktif, ia akan bermula apabila diklik.
Setiap warna yang diterangkan di bawah mewakili status daripada yang diberikan Ladang:
Green: Bermaksud ladang itu UP dan semua bahagian belakang sedang berjalan. Ia juga boleh bermakna ubah hala dikonfigurasikan.
Merah: Bermaksud ladang itu TURUN atau ia tidak berfungsi.
Hitam: Menunjukkan a KRITIKAL kerosakan. Biasanya berlaku apabila ladang UP tetapi tiada bahagian belakang yang tersedia, atau ia mungkin berada dalam mod penyelenggaraan.
BIRU: Menunjukkan apabila terdapat a MASALAH. Ladang boleh berjalan tetapi apabila sekurang-kurangnya satu bahagian belakang rosak.
Orange: Mewakili PENYELENGGARAAN. Menunjukkan apabila ladang berjalan tetapi sekurang-kurangnya satu hujung belakang berada dalam mod penyelenggaraan.
Kod warna ini konsisten di seluruh antara muka pengguna grafik. Untuk penjelasan ringkas, rujuk kepada Seksyen Ladang LSLB.
Dalam profil ladang Eproxy, pengepala HTTP X-dikirim semula-Untuk diisi secara automatik dengan alamat IP klien.
Pada masa ini, hanya perkhidmatan lalai dengan Hos Maya dan Corak Laluan padanan disokong.
Konfigurasi asas #
Berikut ialah parameter asas untuk profil ladang Eproksi.

Nama. Ini adalah nama yang mudah mengenal pasti ladang. Untuk menukar nama ladang yang diberikan, anda perlu menghentikannya dahulu. Pastikan nama baharu belum lagi digunakan.
IP dan Port Maya. Ini ialah alamat IP maya dan pasangan port yang mana ladang akan mendengar sambungan masuk. Alamat IP baharu dan gabungan port mestilah tidak digunakan dan tersedia sebelum dikonfigurasikan.
Pendengar. Medan ini menentukan protokol lapisan 7 untuk melakukan penukaran kandungan.
- HTTP. Perkhidmatan maya hanya akan menerima kandungan HTTP biasa.
- HTTPS. Perkhidmatan maya akan menerima kandungan HTTP Selamat dengan Perundingan Protokol Lapisan Aplikasi HTTP2 (ALPN), mengurus jabat tangan SSL, mengendalikan konfigurasi sifir selamat dan sijil SSL, untuk melaksanakan pemuatan SSL. Ini akan melegakan pelayan aplikasi sebenar daripada tugas berat ini. Selain itu, mod ini boleh digunakan sebagai gerbang HTTP/2 hingga HTTP/1.1 dan sebaliknya.
- TCP. Perkhidmatan maya akan menerima data TCP mentah dan akan dimajukan ke hujung belakang sebagai TCP mentah atau melalui SSL jika pilihan hujung belakang SSL didayakan.
- TCP melalui SSL. Perkhidmatan maya akan mengendalikan sambungan TCP SSL dan data yang diterima akan dimajukan ke hujung belakang sebagai TCP mentah atau melalui SSL jika pilihan hujung belakang SSL didayakan.
Parameter SSL #
Parameter SSL boleh didapati di bawah.

Lumpuhkan TLSv1, Lumpuhkan TLSv1.1, Lumpuhkan TLSv1.2, Lumpuhkan TLSv1.3. Setiap butang togol ini mendayakan atau melumpuhkan versi SSL atau TLS yang berkaitan. Melumpuhkan mana-mana protokol tidak disyorkan kerana sifir yang berkaitan juga akan dilumpuhkan.
Ciphers. Bahagian ini adalah tempat kami membina senarai sifir yang kami gunakan untuk mengukuhkan sambungan SSL. Sebelum pelanggan dan pelayan mula bertukar maklumat yang dilindungi oleh protokol TLS, mereka mesti menukar atau bersetuju dengan kunci penyulitan dan sifir dengan selamat untuk digunakan semasa menyulitkan data.
Untuk mengkonfigurasi sifir untuk digunakan, pilih salah satu daripada pilihan berikut.
- Semua. Dengan arahan ini dipilih, ladang HTTP(S) yang mendengar akan mengurus semua suite sifir yang tersedia. Ini ialah tetapan lalai.
- Keselamatan yang tinggi. Perintah ini membolehkan sifir berikut:
kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED
Mendayakan pilihan ini menawarkan keselamatan yang cukup kuat untuk lulus dengan A+ gred masuk SSL Labs .
- Keselamatan tersuai. Perintah ini membolehkan anda menyesuaikan sifir anda sendiri melalui Sifir Tersuai lapangan.
- Cip ciphers. Perintah ini membolehkan anda menyesuaikan sifir tertentu untuk membenarkan atau melarang semasa membuat sambungan SSL. Ia mestilah rentetan dalam format yang sama seperti dalam Ciphers OpenSSL . Perintah ini akan dipaparkan jika Keselamatan tersuai ditetapkan.
- Pemunggahan AES SSL HW. Pilihan ini membolehkan sifir AES dipunggah melalui perkakasan jika pemproses membenarkan aes bendera. Ini akan membolehkan untuk mengoptimumkan prestasi tugas penyulitan/penyahsulitan SSL. Uji jika pilihan ini serasi dengan CPU semasa anda dengan menjalankan arahan berikut. Jika bendera CPU dipaparkan, maka ia boleh digunakan.
root@noid-ee-02:~# grep "flags.* aes" /proc/cpuinfo
Sijil Tersedia: Ini ialah sijil SSL yang dipasang pada peranti. Untuk mendayakan sijil, pilihnya dan klik butang anak panah atau seret dan lepaskannya daripada Boleh didapati kotak ke didayakan kotak. Anda juga boleh mendayakan/melumpuhkan berbilang sijil atau kesemuanya.
Sijil Didayakan: Senarai ini menunjukkan sijil yang sedang digunakan oleh ladang. Anda boleh mengalihkannya ke atas atau bawah menggunakan anak panah atas/bawah berganda atau lumpuhkan kesemuanya. Perhatikan susunan sijil; jika sijil wildcard diletakkan sebelum sijil hos, wildcard akan digunakan dahulu.
tetapan lanjutan #

Balak: Dayakan atau lumpuhkan log trafik ladang untuk nyahpepijat dan menganalisis trafik yang melalui pengimbang beban.
Tamat Masa Sambungan Bahagian Belakang: Nilai ini menetapkan masa ladang akan menunggu sambungan ke hujung belakang, biasanya masa menunggu pembukaan soket, dalam beberapa saat. Lalai ialah 10 saat.
Tamat Masa Respons Bahagian Belakang: Nilai ini menetapkan masa ladang akan menunggu respons daripada bahagian belakang dalam beberapa saat. Lalai ialah 30 saat.
Tamat Masa Permintaan Pelanggan: Nilai ini menetapkan masa ladang akan menunggu permintaan pelanggan. Jika tiada data diterima dalam tempoh tamat masa ini, sambungan akan ditamatkan. Lalai ialah 20 saat.
Tetapan Perkhidmatan #
Ladang eproksi dengan TCP or TCP melalui SSL pendengar membenarkan satu sahaja Servis. Tetapi apabila HTTP/S pendengar digunakan, perkhidmatan dalam ladang Eproxy membolehkan penukaran kandungan untuk perkhidmatan maya web yang menggabungkan berbilang aplikasi web di bawah IP dan PORT maya yang sama. Persediaan ini memudahkan pengurusan berpusat aplikasi web, konfigurasi hos maya, Pengurusan URL, dan kegigihan dan konfigurasi bahagian belakang bagi setiap perkhidmatan. Setiap perkhidmatan di ladang LSLB termasuk hartanah untuk pemeriksaan kesihatan, ketekunan, pengurusan pengepala dan senarai bahagian belakang. Ungkapan biasa boleh digunakan untuk memadankan keadaan yang menentukan perkhidmatan yang mengendalikan setiap permintaan.
Profil ladang Eproxy menilai keadaan padanan perkhidmatan dalam mod keutamaan (boleh diubah suai mengikut keperluan). Jika tiada perkhidmatan yang sepadan, ladang mengembalikan ralat HTTP 503. Oleh itu, mentakrifkan berbilang perkhidmatan dengan syarat tertentu disokong. Permintaan padanan perkhidmatan berdasarkan hos maya dan/atau corak URL.
Perkhidmatan lalai dipramuat sepadan dengan semua Hos Maya dan Corak Laluan.

Syarat yang perlu dipadankan ialah:
Hos Maya. Ciri ini membolehkan anda menentukan syarat berdasarkan nama domain menggunakan IP maya dan port yang sama dalam ladang Eproxy. Jika anda ingin mengalih keluar syarat ini, anda boleh membiarkan medan kosong. Ungkapan biasa dalam PCRE format disokong dalam medan ini.
Corak URL. Tujuan medan ini adalah untuk mengenal pasti perkhidmatan web berdasarkan laluan URL yang diminta oleh pelanggan. URL akan dinilai berdasarkan corak yang ditetapkan, memastikan sintaksnya betul. Jika anda ingin mengabaikan syarat ini, anda boleh membiarkan medan kosong. Ungkapan biasa dalam PCRE format disokong dalam medan ini, membenarkan padanan corak lanjutan.
. Hos Maya dan Corak URL nilai adalah ungkapan biasa. Jika dibiarkan kosong, sebarang nilai akan sepadan. Kedua-dua medan mesti sepadan atau ia akan melangkau ke perkhidmatan seterusnya. Adalah disyorkan untuk menggunakan sekurang-kurangnya satu, berfungsi sebagai lalai jika tiada padanan dikesan di bahagian bawah.
Kegigihan #
Parameter ini mentakrifkan cara perkhidmatan HTTP mengurus sesi klien dan mengawal sambungan HTTP yang dikekalkan untuk memastikan sesi klien stabil. Sebaik sahaja jenis sesi kegigihan dipilih, Masa Untuk Hidup (TTL) dalam saat akan dipaparkan.
Tiada kegigihan. Pilihan ini membolehkan permintaan HTTP atau HTTPS dihantar ke pelayan sebenar tanpa menguruskan sesi klien.
HEADER: pengepala permintaan. Medan tersuai pengepala HTTP boleh digunakan untuk mengenal pasti sesi klien. Sesi kegigihan Time To Life dan pengecam sesi kegigihan diperlukan untuk dikonfigurasikan. Sebagai contoh:
GET /index.html Hos HTTP/1.1: www.example.org
X-sess: 75HRSd4356SDBfrte
Masukkan Cookie #
Jika dikonfigurasikan, pengimbang beban akan menjana a cookie dalam setiap respons menggunakan kunci hujung belakang yang sesuai. Ini memastikan bahawa walaupun jadual sesi dikosongkan atau sesi dilumpuhkan, hujung belakang yang betul masih akan dipilih. Ciri ini menghapuskan keperluan untuk mengubah suai kod pelayan sebenar untuk mencipta kuki sesi.
. Nama Cookie menentukan nama kuki yang dibuat dan disertakan dalam permintaan pelanggan atau respons bahagian belakang. The Laluan Cookie mentakrifkan URI atau laluan relatif tempat kuki baharu akan ditubuhkan. Untuk menggunakan kuki merentas seluruh domain, tetapkan medan ini dengan sewajarnya. The Domain Cookie menunjukkan domain tempat kuki akan ditetapkan. Akhir sekali, yang TTL kuki menandakan bilangan saat kuki kekal aktif antara klien dan hujung belakang. Nilai ini mesti melebihi 0, dan ia berkaitan dengan tempoh tanpa sebarang aktiviti. Setelah masa yang ditentukan berlalu tanpa aktiviti, sesi kegigihan yang dikaitkan dengan kuki akan tamat tempoh.
Bahagian Belakang SSL. Kotak semak ini menunjukkan kepada ladang bahawa pelayan bahagian belakang yang ditakrifkan dalam perkhidmatan semasa menggunakan protokol TLS supaya data akan disulitkan sebelum dihantar.
Backends #
Mengenai Backends, profil ladang Eproxy membenarkan konfigurasi sifat berikut: Semua hujung belakang mestilah IPv4 atau IPv6, dan dengan versi IP yang sama seperti VIP Ladang. Perkhidmatan hujung belakang HTTP/1.1 atau HTTP/2 disokong.
Tambah hujung belakang #
Melalui Tindakan butang menu, tindakan berikut tersedia untuk satu atau lebih hujung belakang yang dipilih:
Tambah Backend. Perintah ini membuka borang penciptaan bahagian belakang.
Senarai Bahagian Belakang #
Tindakan. Gunakan tindakan berikut untuk mengurus bahagian belakang:
- Padam. Alih keluar konfigurasi perkhidmatan maya yang dipilih. Alias tidak akan dipadamkan jika ada.
Alias. Alias backend, jika ada alias dipilih.
IP. Alamat IP bahagian belakang yang diberikan.
Port. Nombor port pelayan sebenar semasa.
tamat masa. Masa yang diambil oleh bahagian belakang untuk bertindak balas. Nilai ini mengatasi parameter tamat masa sambungan Backend global tetapi ia terhad kepada ladang yang dipilih ini.
Berat. Nilai berat untuk pelayan sebenar semasa. Lebih berat menunjukkan lebih banyak sambungan dihantar ke bahagian belakang semasa. Secara lalai, nilai berat 1 akan ditetapkan. Julat nilai yang tersedia ialah dari 1 hingga 9.
status. Nilai yang mungkin adalah:
- Up. Ladang sedang berjalan dan bahagian belakang bersedia untuk menerima sambungan.
- Down. Ladang sedang berjalan dan perkhidmatan telah mengesan bahawa bahagian belakang tidak berfungsi
- penyelenggaraan. Bahagian belakang ditandakan sebagai tidak bersedia untuk menerima sambungan oleh pentadbir, pilihan ini berguna untuk tugas penyelenggaraan bahagian belakang
- Undefined. Status bahagian belakang tidak disemak.
Keutamaan. Nilai keutamaan untuk pelayan sebenar semasa. Nilai yang lebih rendah mempunyai lebih keutamaan. Nilai keutamaan perkhidmatan lalai ialah 1. Apabila bahagian belakang gagal, keutamaan perkhidmatan dinaikkan sebanyak 1. Apabila bahagian belakang hidup semula, nilai keutamaan perkhidmatan dikurangkan sebanyak 1. Bahagian belakang aktif mengandungi nilai keutamaan kurang daripada atau sama dengan keutamaan perkhidmatan .



