Remove RDP (3389); clients use RDS over HTTPS only
This commit is contained in:
+1
-15
@@ -2,7 +2,7 @@
|
||||
# Режим: TCP + SNI на 443 (TLS end-to-end, сертификаты GlobalSign wildcard на бэкендах)
|
||||
#
|
||||
# Проверка синтаксиса: haproxy -c -f haproxy.cfg
|
||||
# Установка: скопируйте в /etc/haproxy/haproxy.cfg и подставьте пути к trusted/*.lst
|
||||
# Установка: скопируйте в /etc/haproxy/haproxy.cfg
|
||||
|
||||
global
|
||||
log stdout format raw local0
|
||||
@@ -71,20 +71,6 @@ frontend fe_smtp
|
||||
backend be_ksmg_smtp
|
||||
server ksmg 192.168.160.57:25 check
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# RDP (3389): itis.b26.kalinamall.ru → 192.168.160.198
|
||||
# Доступ только с адресов из trusted/rdp.lst (одна сеть или IP на строку)
|
||||
# -----------------------------------------------------------------------------
|
||||
|
||||
frontend fe_rdp
|
||||
bind *:3389
|
||||
acl trusted_rdp src -f /etc/haproxy/trusted/rdp.lst
|
||||
tcp-request connection reject if !trusted_rdp
|
||||
default_backend be_rdp
|
||||
|
||||
backend be_rdp
|
||||
server itis 192.168.160.198:3389
|
||||
|
||||
# -----------------------------------------------------------------------------
|
||||
# Опционально: статистика (раскомментируйте и задайте пароль)
|
||||
# -----------------------------------------------------------------------------
|
||||
|
||||
Reference in New Issue
Block a user