Aller au contenu

Messages recommandés

Posté(e)

erreur dans log :

16-04-17T11:28:54+0200 ======== start haproxy ========
2016-04-17T11:28:55+0200 Failed to execute '/var/packages/haproxy/scripts/start-stop-status start' (err=1)
2016-04-17T11:28:55+0200 ======== stop haproxy ========

si cela dit a quelqu'un ????

 

Posté(e)

En lançant le script à la main, je vois cette erreur :

Starting HAProxy ...
[ALERT] 107/165755 (23877) : parsing [/usr/local/haproxy/var/haproxy.cfg:34] : 'bind :5443' : unable to load SSL private key from PEM file '/usr/local/haproxy/var/crt/default.pem'.
[ALERT] 107/165755 (23877) : Error(s) found in configuration file : /usr/local/haproxy/var/haproxy.cfg
[ALERT] 107/165755 (23877) : Proxy 'https': no SSL certificate specified for bind ':5443' at [/usr/local/haproxy/var/haproxy.cfg:34] (use 'crt').
[ALERT] 107/165755 (23877) : Fatal errors found in configuration.

Et dans le fichier haproxy.cfg, on a ceci :

frontend https
	bind :5443 ssl crt /usr/local/haproxy/var/crt/default.pem ciphers AESGCM+AES128:AES128:AESGCM+AES256:AES256:RSA+RC4+SHA:!RSA+AES:!CAMELLIA:!aECDH:!3DES:!DSS:!PSK:!SRP:!aNULL no-sslv3

Et je vois que le fichier pem est vide :

root@oasis:/var/packages/haproxy/scripts# cat /usr/local/haproxy/var/crt/default.pem

root@oasis:/var/packages/haproxy/scripts# cat /usr/local/haproxy/var/crt/default.pem 
root@oasis:/var/packages/haproxy/scripts#

Du coup, j'ai virer toute la configuration du frontend https dans ce fichier de config (après avoir fait une sauvegarde).

Après ça le service se lance et je peux démarrer l'ui.

Posté(e) (modifié)

dans var/log/upstart/ pkgcti-haproxy.log du syno

quelle commande pour le lancer à la main avec ssh ??

 

Modifié par jfc3744
Posté(e)
il y a 14 minutes, tyzef a dit :

 

Après ça le service se lance et je peux démarrer l'ui.

Mais par contre l'onglet configuration tourne en boucle sans charger la configuration existante ... :(

Posté(e)
il y a 45 minutes, jfc3744 a dit :

quelle commande pour le lancer à la main avec ssh ??

 

/var/packages/haproxy/scripts/start-stop-status start

 

Posté(e)

j'ai exactement le meme probleme 

certainement du a l'emplacement des certificats 

j’obtiens comme erreur 

[ALERT] 107/221956 (13310) : parsing [/usr/local/haproxy/var/haproxy.cfg:35] : bind :5443' : unable to load SSL private key from PEM file '/usr/local/haproxy/ar/crt/default.pem'.
[ALERT] 107/221956 (13310) : Error(s) found in configuration file : /usr/local/aproxy/var/haproxy.cfg
[ALERT] 107/221956 (13310) : Proxy 'https': no SSL certificate specified for bid ':5443' at [/usr/local/haproxy/var/haproxy.cfg:35] (use 'crt').
[ALERT] 107/221956 (13310) : Fatal errors found in configuration.
 

Posté(e)

HYPOTHESE :

[ALERT] 107/221956 (13310) : Error(s) found in configuration file : /usr/local/aproxy/var/haproxy.cfg

==> ou est passé le h de "/usr/local/aproxy/var/haproxy.cfg" ou erreur alors "/usr/local/haproxy/var/haproxy.cfg"

?????

 

Posté(e)

Bonjour,

 

J'avais le même problème avec Haproxy et du coup j'ai utilisé le reverse proxy (sous DSM6 donc)  du syno sans difficulté. Du coup, bye bye haproxy.

Note : je n'utilisais haproxy que pour le reverse proxy, qui n'est seulement qu'une des fonctionnalités de haproxy, donc je peux comprendre que certains veuillent le conserver.

 

 

 

Posté(e) (modifié)

Troisième test, synos différents, sur un DS213 (mise à jour : DSM 6.0-7321 Update 2) qui n'avait jamais vu de haproxy = > même erreur

Modifié par jfc3744
Posté(e)

Bonsoir,

Après avoir pas fouiné sur les forums, j'ai tenté de faire fonctionner haproxy sur mon NAS DS211.....ET..........J'ai à moitié réussi  !!!!!

A moitié car uniquement sur le port 80 à cause des erreurs de certificat. 

En effet le fichier default.pem dans le dossier \cert de haproxy est vide. J'ai tenté de mettre les certificats du NAS mais en vain alors je creuserai cela plus tard car pas le temps....(Je rénove ma cuisine...). 

Donc j'installe le paquet de Gaetan Cambier, puis je rajoute l'utilisateur haproxy dans le fichier /etc/shadow

Puis je retravaille le fichier haproxy.cfg pour virer la partie avec les certificats sur le port sécurisé.

Je modifie le fichier start-stop-status pour qu'il ne cherche pas à détecter les versions précédentes de DSM

puis redémarrage avec la commande start-stop-status start et tadaaaaa çà marche !!!! 

Je prépare des explications un peu plus évidentes

Bonne soirée

Par contre, toujours pas d'interface graphique, elle ne se met pas à jour....Donc il faut mettre les mains dans le cambouis en lignes de commandes.

Posté(e)
Le ‎25‎/‎03‎/‎2016 at 10:33, gaetan.cambier a dit :

c magnifique, il y  a rien d'utilisable dans ce reverse proxy, tu fait comment si tu héberge simplement 2 site web sur ton nas ? meme pas moyen ? :s

Quelle est la limitation ?

Le ‎20‎/‎04‎/‎2016 at 08:44, Deadbone a dit :

Bonjour,

 

J'avais le même problème avec Haproxy et du coup j'ai utilisé le reverse proxy (sous DSM6 donc)  du syno sans difficulté. Du coup, bye bye haproxy.

Note : je n'utilisais haproxy que pour le reverse proxy, qui n'est seulement qu'une des fonctionnalités de haproxy, donc je peux comprendre que certains veuillent le conserver.

 

 

 

Pareil que toi ! J'ai désinstallé HA proxy.

  • 2 semaines après...
Posté(e)

pour ma part j'ai une solution a demi mesure

je continue a utiliser Haproxy "version cambier" mais j'ai tjs ce rpobleme de certificat default.pem VIDE 

haproxy ne demare pas sauf apres ceci 

              bind :5443 #ssl crt /usr/local/haproxy/var/crt/default2.pem ciphers EECDH+CHACHA20:EECDH+AES128:EECDH+AES256:EECDH+3DES:RSA+3DES:!MD5 no-sslv3
avec le petit # devant ssl il ne le prendra plus en compte et redémarrera 

probleme 1 résolu !!!!

probleme 2 la securité du coup plus de ssl j'ai opter pour cloudflare 

https -----cloudflare-----------http-haproxy------- syno

 reste plus qu' faire confiance a cloudflare !!!!

  • 8 mois après...
Posté(e)

Hello,

 

il n'y a pas eu d'avancement sur ce problème ? J'utilse encore Haproxy pour Audio Station, Photo Station, dsm, ... ça fonctionne toujours mais plus d'interface Haproxy, vous avez trouvé une solution depuis mai ?

 

Merci

  • 1 mois après...
Posté(e)

Bonjour,

Même problème que vous: HAproxy qui était installé et fonctionnait sur mon DS412+ a jour de DSM6, fonctionnait (je n'avais fait que quelques essais, mais ne l'utilisais pas encore); et maintenant lorsque j'ai voulu le configurer, la page d'accueil bouclait sur "chargement".

Apres desinstall et reinstall de HAproxy et son Python 2.7, j'obtiens la même erreur que vous "echec lors du lancement de la réparation du paquet"

N'y a t'il pas eu de solution? vous avez tous basculé sur le reverse proxy du portail application? il est bcp trop limité pour certains usages... (en particulier je souhaiterai travailler sur le path plutôt que sur la racine de l'URL: mon_nas.com/servicexx plutôt que servicexx.mon_nas.com)

Cdlt

  • 2 mois après...
Posté(e)

Bonjour,

Même soucis que tout le monde, l’interface de Haproxy ne fonctionne plus et mon certificat ssl du syno est arrivé à expiration et je ne peux le renouveler pour haproxy !

Peut-on le faire via une ligne de commande ?

@Gaetan Cambier as-tu pu corriger ton package sinon ?

 

Merci

 

 

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.