diff --git a/README.md b/README.md index 6f20f32..5a58f85 100644 --- a/README.md +++ b/README.md @@ -20,9 +20,47 @@ TLS: на целевых серверах используются **wildcard-с DNS: записи **A** для `ext`, **`autodiscover`**, `rds`, `erp`, `ksmg` (и при необходимости для входа по RDP/SSH) должны указывать на **публичный IP** хоста с HAProxy. Имя `autodiscover.kalinamall.ru` должно быть в **SAN** wildcard `*.kalinamall.ru` или отдельно в сертификате на Exchange. -## Установка +## Установка HAProxy на Ubuntu 24.04 (Noble) -1. Установите HAProxy **2.4+** (нужны `req_ssl_sni` и `tcp-request content accept` для SNI). +Для этого репозитория нужен HAProxy **не ниже 2.4**. Конструкции `req_ssl_sni` и `tcp-request content accept` (разбор ClientHello для SNI в TCP-режиме) входят в штатные сборки **2.8.x** из Ubuntu 24.04 и во все актуальные ветки **3.x**. + +### Вариант 1: пакет из репозитория Ubuntu (HAProxy 2.8.x) + +Обычно этого достаточно для данного конфига: + +```bash +sudo apt update +sudo apt install -y haproxy +haproxy -v +``` + +Проверьте, что версия **2.4+** (на Noble обычно **2.8.x**). + +### Вариант 2: последняя ветка 3.x (PPA Vincent Bernat) + +Актуальные пакеты **HAProxy 3.3.x** для Noble публикуются в PPA [vbernat/haproxy-3.3](https://launchpad.net/~vbernat/+archive/ubuntu/haproxy-3.3) (номер микроверсии может обновляться; см. страницу PPA). Не подключайте одновременно несколько PPA с разными ветками HAProxy. + +```bash +sudo apt update +sudo apt install -y software-properties-common +sudo add-apt-repository -y ppa:vbernat/haproxy-3.3 +sudo apt update +sudo apt install -y haproxy +haproxy -v +sudo systemctl enable --now haproxy +``` + +Другие ветки того же автора (при необходимости): [haproxy-3.2](https://launchpad.net/~vbernat/+archive/ubuntu/haproxy-3.2), [haproxy-3.1](https://launchpad.net/~vbernat/+archive/ubuntu/haproxy-3.1), [haproxy-3.0](https://launchpad.net/~vbernat/+archive/ubuntu/haproxy-3.0), а также [haproxy-2.8](https://launchpad.net/~vbernat/+archive/ubuntu/haproxy-2.8) — всегда выбирайте **одну** строку версии. + +### Проверка синтаксиса конфига + +```bash +sudo haproxy -c -f /etc/haproxy/haproxy.cfg +``` + +## Установка конфигурации из репозитория + +1. Убедитесь, что установлен HAProxy **2.4+** (см. раздел выше). 2. Скопируйте `haproxy.cfg` в `/etc/haproxy/haproxy.cfg`.