Remove RDP (3389); clients use RDS over HTTPS only

This commit is contained in:
PTah
2026-04-11 19:58:49 +10:00
parent 0e7f9b1dbe
commit 81e5819d0e
4 changed files with 6 additions and 31 deletions
+1 -15
View File
@@ -2,7 +2,7 @@
# Режим: TCP + SNI на 443 (TLS end-to-end, сертификаты GlobalSign wildcard на бэкендах)
#
# Проверка синтаксиса: haproxy -c -f haproxy.cfg
# Установка: скопируйте в /etc/haproxy/haproxy.cfg и подставьте пути к trusted/*.lst
# Установка: скопируйте в /etc/haproxy/haproxy.cfg
global
log stdout format raw local0
@@ -71,20 +71,6 @@ frontend fe_smtp
backend be_ksmg_smtp
server ksmg 192.168.160.57:25 check
# -----------------------------------------------------------------------------
# RDP (3389): itis.b26.kalinamall.ru → 192.168.160.198
# Доступ только с адресов из trusted/rdp.lst (одна сеть или IP на строку)
# -----------------------------------------------------------------------------
frontend fe_rdp
bind *:3389
acl trusted_rdp src -f /etc/haproxy/trusted/rdp.lst
tcp-request connection reject if !trusted_rdp
default_backend be_rdp
backend be_rdp
server itis 192.168.160.198:3389
# -----------------------------------------------------------------------------
# Опционально: статистика (раскомментируйте и задайте пароль)
# -----------------------------------------------------------------------------