deburnes Posté(e) le 9 juin 2014 Posté(e) le 9 juin 2014 (modifié) Bonjour, Je suis face à un problème qui reste insoluble depuis quelques jours (mise à jour de haproxy). Mon problème est que haproxy fonctionnait parfaitement en relayant correctement ce qu'il fallait en http comme en https, mais que la partie https ne fonctionne désormais plus. J'ai supprimer, réinstallé, re-supprimé et réinstallé haproxy. J'ai changé la redirection dans la box et sur le backend https, généré un certificat, mais rien n'y fait : chrome me répond : Code d'erreur : Err_Failed firefox : Error code: sec_error_bad_signature En http, pas de soucis, le backend fait son boulot. Une idée ? Modifié le 9 juin 2014 par deburnes 0 Citer
tocks Posté(e) le 10 juin 2014 Posté(e) le 10 juin 2014 j'ai exactement le même problème. Une idée ? 0 Citer
Erwan Le Pennec Posté(e) le 12 juin 2014 Posté(e) le 12 juin 2014 Pas mieux... Au moins, je me sens moins seul ;-) 0 Citer
Petit_bill Posté(e) le 12 juin 2014 Posté(e) le 12 juin 2014 Peut etre lier a la mise a jour du DSM J'etait en reverse proxy (comme HAPROXY mais n'atif dans apache) et depuis la mise a jour le SSL ne fonctionne plus J'etait pres a retourner sur haproxy mais la......ça change tout 0 Citer
lololo Posté(e) le 13 juin 2014 Posté(e) le 13 juin 2014 justement il me semble que la mise à jour DSM concerne openssl ! 0 Citer
Seshik Posté(e) le 14 juin 2014 Posté(e) le 14 juin 2014 Ah merdoum... mais au moins je me sens moins seul 0 Citer
CoolRaoul Posté(e) le 14 juin 2014 Posté(e) le 14 juin 2014 Il y a maintenant une pour les téméraires prêts à beta-tester. 0 Citer
Erwan Le Pennec Posté(e) le 16 juin 2014 Posté(e) le 16 juin 2014 Bonjour à tous, j'ai essayé de recompiler le paquet de haproxy en passant à la dernière version pour haproxy et openssl... Pas de soucis pour obtenir un nouveau paquet mais pas de changement dans le comportement... Erwan 0 Citer
Erwan Le Pennec Posté(e) le 18 juin 2014 Posté(e) le 18 juin 2014 En mettant en plus à jour la toolchain de compilation, j'ai un paquet qui fonctionne pour mon archi (88f6281). Je le mets à disposition d'autres testeurs à travers ce lien dropbox: https://www.dropbox.com/s/56bw5e79jmox0w0/haproxy_88f6281_1.5%7Edev26-14.spk 2 Citer
deburnes Posté(e) le 19 juin 2014 Auteur Posté(e) le 19 juin 2014 Erwan, merci !!!! ça marche avec ton package...quel soulagement ! 0 Citer
chimer80 Posté(e) le 10 juillet 2014 Posté(e) le 10 juillet 2014 Merci beaucoup Erwan, ton spk fonctionne parfaitement sur mon DS-213 0 Citer
sebalo Posté(e) le 1 août 2014 Posté(e) le 1 août 2014 (modifié) En mettant en plus à jour la toolchain de compilation, j'ai un paquet qui fonctionne pour mon archi (88f6281). Je le mets à disposition d'autres testeurs à travers ce lien dropbox: https://www.dropbox.com/s/56bw5e79jmox0w0/haproxy_88f6281_1.5%7Edev26-14.spk Salut, je voudrais tester sur mon 112 ayant le même problème en https mais ton lien est mort peux tu ré-up ? Il y a maintenant une pour les téméraires prêts à beta-tester. Peux tu m'expliquer les avantages de Nginx Vs Haproxy ? Après lecture de ton tuto (bravo) je n'ai pas l'impression que Ngin offre plus de possibilité et haproxy possède l'avantage de l'interface graphique. Est ce que le support de ngin par DSM permet d'éviter le genre de problème de ce post ? Modifié le 1 août 2014 par sebalo 0 Citer
CoolRaoul Posté(e) le 1 août 2014 Posté(e) le 1 août 2014 (modifié) Peux tu m'expliquer les avantages de Nginx Vs Haproxy ? Après lecture de ton tuto (bravo) je n'ai pas l'impression que Ngin offre plus de possibilité et haproxy possède l'avantage de l'interface graphique. L'avantage important pour moi est que cette solution utilise exclusivement des composants inclus de base dans DSM. Pas besoin de package additionnel et donc, moins de risque qu'une mise a jour DSM *casse* son fonctionnement (avec haproxy le risque est faible cela dit). Même par rapport a la méthode basée sur le reverse proxy apache (qui elle aussi n'utilise que des composants DSM standard) il y a un progrès: il n'est ici pas nécessaire de modifier aucun fichier système (potentiellement écrasé lors des updates). On ne procède que par ajouts Mais sinon, par rapport à haproxy, fonctionnellement, c'est équivalent (et conceptuellement,y très similaire) et l'interface graphique peut être également un plus pour certains. Je suis d'accord. Est ce que le support de ngin par DSM permet d'éviter le genre de problème de ce post ? Ca je saurais pas dire, tout ce que je peux dire est qu'avec nginx je n'ai pas de problème https mais ça ne démontre rien. Modifié le 1 août 2014 par CoolRaoul 1 Citer
Erwan Le Pennec Posté(e) le 1 août 2014 Posté(e) le 1 août 2014 Et hop https://www.dropbox.com/s/56bw5e79jmox0w0/haproxy_88f6281_1.5~dev26-14.spk 1 Citer
sebalo Posté(e) le 3 août 2014 Posté(e) le 3 août 2014 Merci pour le reup Erwann. ça re-fonctionne très bien et conserve la config. Merci pour l'explication CoolRaoul. 0 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.