Arano Posté(e) le 15 avril 2017 Posté(e) le 15 avril 2017 Bonjour, Je n'arrive pas à faire fonctionner correctement mon Haproxy en conteneur docker. Je suis à peu près certain que ma configuration Haproxy devrait fonctionner telle quelle, mais je dois louper quelque chose. Je veux par exemple pouvoir me connecter sur ma box au travers du proxy. Lorsque je tape dans mon navigateur http://<ip du nas>:5030/ ça charge un peu, puis suis redirigé vers mon backend. Je ne reste pas sur mon proxy, c'est mon navigateur client qui est redirigé et qui affiche dans l'url celle du backend. Autant en réseau local, je peux accéder à ma box, mais mon 192.168.1.1 n'est pas accessible quand je suis de l'autre côté d'internet. Je n'arrive pas à trouver pourquoi je me chope une redirection, ma configuration qui est pas bonne ou un élément de DSM qui mettrait la grouille ? haproxy.cfg
Fenrir Posté(e) le 15 avril 2017 Posté(e) le 15 avril 2017 La description de ton problème indique que le site que c'est le site que tu consultes qui fait une redirection => il faut demander à haproxy de modifier cette redirection, si possible. Sinon, si c'est juste pour accéder à ta box, il serait plus simple, fiable et sécurisé de passer par le VPN du syno. C'est configuré en 5min si tu suis le tuto.
Arano Posté(e) le 15 avril 2017 Auteur Posté(e) le 15 avril 2017 Normalement, le but de HAproxy c'est le reverse-proxying et le load-balancing (que je ne compte pas utiliser), redirection, elle, est censé être plus compliquée à faire (une histoire d'acl) Les flux vers les ports autres que 80 et 443 sont filtrés, et je suis pas admin du poste de consultation internet ^^
Fenrir Posté(e) le 15 avril 2017 Posté(e) le 15 avril 2017 Tu peux utiliser OpenVPN sur le port 443 si besoin (il suffit de le configurer en TCP, sur un port dispo et de faire un nat sur ta box 443->port openvpn). Mais s'il ne s'agit pas de ta machine perso, tu ne devrais pas y installer de softs, mais t'en servir pour travailler . C'est certainement faisable avec haproxy, mais ça fait trop lgt que je n'ai pas mis les mains dedans, par contre il y a plein d'exemple sur le forum, tu as regardé ?
Arano Posté(e) le 16 avril 2017 Auteur Posté(e) le 16 avril 2017 Oui, mais je compte bien garder mon port https pour mes fonctionnalités web ^^ Je pourrais faire du multiplexage pour recevoir à la fois du ssh et du https grâce à haproxy mais le serpent se mord la queue. C'est mon Nas perso, mais je veux pouvoir y accéder depuis un poste pro filtré. Je vais poster ma conf sur un endroit dédié à Haproxy, voir si quelqu'un pourra me renseigner sur ma configuration.
Arano Posté(e) le 19 avril 2017 Auteur Posté(e) le 19 avril 2017 En fait, il s'agit de mon backend qui, lorsqu'il n'était pas atteint par son IP dans l'url, fait une redirection forcée. Haproxy ne permettant pas d'empêcher les redirections ni les clics sur les hyperliens (il ne modifie pas la page, donc pas les liens), je ne peux le faire fonctionner sur ce backend. Je vais essayer avec d'autres backends
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.