jfc3744 Posté(e) le 17 avril 2016 Posté(e) le 17 avril 2016 erreur dans log : 16-04-17T11:28:54+0200 ======== start haproxy ======== 2016-04-17T11:28:55+0200 Failed to execute '/var/packages/haproxy/scripts/start-stop-status start' (err=1) 2016-04-17T11:28:55+0200 ======== stop haproxy ======== si cela dit a quelqu'un ???? 0 Citer
tyzef Posté(e) le 17 avril 2016 Posté(e) le 17 avril 2016 Il y a 3 heures, jfc3744 a dit : erreur dans log Quel fichier de log ? 0 Citer
tyzef Posté(e) le 17 avril 2016 Posté(e) le 17 avril 2016 En lançant le script à la main, je vois cette erreur : Starting HAProxy ... [ALERT] 107/165755 (23877) : parsing [/usr/local/haproxy/var/haproxy.cfg:34] : 'bind :5443' : unable to load SSL private key from PEM file '/usr/local/haproxy/var/crt/default.pem'. [ALERT] 107/165755 (23877) : Error(s) found in configuration file : /usr/local/haproxy/var/haproxy.cfg [ALERT] 107/165755 (23877) : Proxy 'https': no SSL certificate specified for bind ':5443' at [/usr/local/haproxy/var/haproxy.cfg:34] (use 'crt'). [ALERT] 107/165755 (23877) : Fatal errors found in configuration. Et dans le fichier haproxy.cfg, on a ceci : frontend https bind :5443 ssl crt /usr/local/haproxy/var/crt/default.pem ciphers AESGCM+AES128:AES128:AESGCM+AES256:AES256:RSA+RC4+SHA:!RSA+AES:!CAMELLIA:!aECDH:!3DES:!DSS:!PSK:!SRP:!aNULL no-sslv3 Et je vois que le fichier pem est vide : root@oasis:/var/packages/haproxy/scripts# cat /usr/local/haproxy/var/crt/default.pem root@oasis:/var/packages/haproxy/scripts# cat /usr/local/haproxy/var/crt/default.pem root@oasis:/var/packages/haproxy/scripts# Du coup, j'ai virer toute la configuration du frontend https dans ce fichier de config (après avoir fait une sauvegarde). Après ça le service se lance et je peux démarrer l'ui. 0 Citer
jfc3744 Posté(e) le 17 avril 2016 Posté(e) le 17 avril 2016 (modifié) dans var/log/upstart/ pkgcti-haproxy.log du syno quelle commande pour le lancer à la main avec ssh ?? Modifié le 17 avril 2016 par jfc3744 0 Citer
tyzef Posté(e) le 17 avril 2016 Posté(e) le 17 avril 2016 il y a 14 minutes, tyzef a dit : Après ça le service se lance et je peux démarrer l'ui. Mais par contre l'onglet configuration tourne en boucle sans charger la configuration existante ... :( 0 Citer
jfc3744 Posté(e) le 17 avril 2016 Posté(e) le 17 avril 2016 gaetan, as-tu trouvé une solution, j'ai testé ta v2.63-6 sans succès ??? 0 Citer
tyzef Posté(e) le 17 avril 2016 Posté(e) le 17 avril 2016 il y a 45 minutes, jfc3744 a dit : quelle commande pour le lancer à la main avec ssh ?? /var/packages/haproxy/scripts/start-stop-status start 0 Citer
jfc3744 Posté(e) le 17 avril 2016 Posté(e) le 17 avril 2016 (modifié) Il y a 1 heure, tyzef a dit : /var/packages/haproxy/scripts/start-stop-status start Fait : même erreur que toi. voir : https://forum.synology.com/enu/viewtopic.php?f=190&t=117498&p=429782&hilit=haproxy#p429782 Modifié le 17 avril 2016 par jfc3744 0 Citer
hotomanto Posté(e) le 17 avril 2016 Posté(e) le 17 avril 2016 j'ai exactement le meme probleme certainement du a l'emplacement des certificats j’obtiens comme erreur [ALERT] 107/221956 (13310) : parsing [/usr/local/haproxy/var/haproxy.cfg:35] : bind :5443' : unable to load SSL private key from PEM file '/usr/local/haproxy/ar/crt/default.pem'. [ALERT] 107/221956 (13310) : Error(s) found in configuration file : /usr/local/aproxy/var/haproxy.cfg [ALERT] 107/221956 (13310) : Proxy 'https': no SSL certificate specified for bid ':5443' at [/usr/local/haproxy/var/haproxy.cfg:35] (use 'crt'). [ALERT] 107/221956 (13310) : Fatal errors found in configuration. 0 Citer
jfc3744 Posté(e) le 19 avril 2016 Posté(e) le 19 avril 2016 HYPOTHESE : [ALERT] 107/221956 (13310) : Error(s) found in configuration file : /usr/local/aproxy/var/haproxy.cfg ==> ou est passé le h de "/usr/local/aproxy/var/haproxy.cfg" ou erreur alors "/usr/local/haproxy/var/haproxy.cfg" ????? 0 Citer
Deadbone Posté(e) le 20 avril 2016 Posté(e) le 20 avril 2016 Bonjour, J'avais le même problème avec Haproxy et du coup j'ai utilisé le reverse proxy (sous DSM6 donc) du syno sans difficulté. Du coup, bye bye haproxy. Note : je n'utilisais haproxy que pour le reverse proxy, qui n'est seulement qu'une des fonctionnalités de haproxy, donc je peux comprendre que certains veuillent le conserver. 0 Citer
jfc3744 Posté(e) le 20 avril 2016 Posté(e) le 20 avril 2016 (modifié) Troisième test, synos différents, sur un DS213 (mise à jour : DSM 6.0-7321 Update 2) qui n'avait jamais vu de haproxy = > même erreur Modifié le 20 avril 2016 par jfc3744 0 Citer
lemarin29 Posté(e) le 21 avril 2016 Posté(e) le 21 avril 2016 Bonsoir, Après avoir pas fouiné sur les forums, j'ai tenté de faire fonctionner haproxy sur mon NAS DS211.....ET..........J'ai à moitié réussi !!!!! A moitié car uniquement sur le port 80 à cause des erreurs de certificat. En effet le fichier default.pem dans le dossier \cert de haproxy est vide. J'ai tenté de mettre les certificats du NAS mais en vain alors je creuserai cela plus tard car pas le temps....(Je rénove ma cuisine...). Donc j'installe le paquet de Gaetan Cambier, puis je rajoute l'utilisateur haproxy dans le fichier /etc/shadow Puis je retravaille le fichier haproxy.cfg pour virer la partie avec les certificats sur le port sécurisé. Je modifie le fichier start-stop-status pour qu'il ne cherche pas à détecter les versions précédentes de DSM puis redémarrage avec la commande start-stop-status start et tadaaaaa çà marche !!!! Je prépare des explications un peu plus évidentes Bonne soirée Par contre, toujours pas d'interface graphique, elle ne se met pas à jour....Donc il faut mettre les mains dans le cambouis en lignes de commandes. 0 Citer
pews Posté(e) le 23 avril 2016 Posté(e) le 23 avril 2016 Le 25/03/2016 at 10:33, gaetan.cambier a dit : c magnifique, il y a rien d'utilisable dans ce reverse proxy, tu fait comment si tu héberge simplement 2 site web sur ton nas ? meme pas moyen ? :s Quelle est la limitation ? Le 20/04/2016 at 08:44, Deadbone a dit : Bonjour, J'avais le même problème avec Haproxy et du coup j'ai utilisé le reverse proxy (sous DSM6 donc) du syno sans difficulté. Du coup, bye bye haproxy. Note : je n'utilisais haproxy que pour le reverse proxy, qui n'est seulement qu'une des fonctionnalités de haproxy, donc je peux comprendre que certains veuillent le conserver. Pareil que toi ! J'ai désinstallé HA proxy. 0 Citer
hotomanto Posté(e) le 1 mai 2016 Posté(e) le 1 mai 2016 pour ma part j'ai une solution a demi mesure je continue a utiliser Haproxy "version cambier" mais j'ai tjs ce rpobleme de certificat default.pem VIDE haproxy ne demare pas sauf apres ceci bind :5443 #ssl crt /usr/local/haproxy/var/crt/default2.pem ciphers EECDH+CHACHA20:EECDH+AES128:EECDH+AES256:EECDH+3DES:RSA+3DES:!MD5 no-sslv3 avec le petit # devant ssl il ne le prendra plus en compte et redémarrera probleme 1 résolu !!!! probleme 2 la securité du coup plus de ssl j'ai opter pour cloudflare https -----cloudflare-----------http-haproxy------- syno reste plus qu' faire confiance a cloudflare !!!! 0 Citer
Mr Akhlan Posté(e) le 6 janvier 2017 Posté(e) le 6 janvier 2017 Hello, il n'y a pas eu d'avancement sur ce problème ? J'utilse encore Haproxy pour Audio Station, Photo Station, dsm, ... ça fonctionne toujours mais plus d'interface Haproxy, vous avez trouvé une solution depuis mai ? Merci 0 Citer
alunel Posté(e) le 21 février 2017 Posté(e) le 21 février 2017 Bonjour, Même problème que vous: HAproxy qui était installé et fonctionnait sur mon DS412+ a jour de DSM6, fonctionnait (je n'avais fait que quelques essais, mais ne l'utilisais pas encore); et maintenant lorsque j'ai voulu le configurer, la page d'accueil bouclait sur "chargement". Apres desinstall et reinstall de HAproxy et son Python 2.7, j'obtiens la même erreur que vous "echec lors du lancement de la réparation du paquet" N'y a t'il pas eu de solution? vous avez tous basculé sur le reverse proxy du portail application? il est bcp trop limité pour certains usages... (en particulier je souhaiterai travailler sur le path plutôt que sur la racine de l'URL: mon_nas.com/servicexx plutôt que servicexx.mon_nas.com) Cdlt 0 Citer
Fenrir Posté(e) le 21 février 2017 Posté(e) le 21 février 2017 Perso le reverse proxy intégré me convient, mais tu tu souhaites travailler sur les path, tu as 2 options (en plus de refaire marcher haproxy) : http://www.nas-forum.com/forum/topic/51393-reverse-proxy-avec-nginx-restauré/ ou faire un peu de php (stream, curl, ...) 0 Citer
nasmanu Posté(e) le 8 mai 2017 Posté(e) le 8 mai 2017 Bonjour, Même soucis que tout le monde, l’interface de Haproxy ne fonctionne plus et mon certificat ssl du syno est arrivé à expiration et je ne peux le renouveler pour haproxy ! Peut-on le faire via une ligne de commande ? @Gaetan Cambier as-tu pu corriger ton package sinon ? Merci 0 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.