feat(haproxy): Synology DSM heap и exchange с allowlist syno-allowed (0.7.4).
heap.kalinamall.ru → 192.168.160.185:5001, exchange.kalinamall.ru → 192.168.160.35:5001.
This commit is contained in:
+22
-1
@@ -44,7 +44,7 @@ sudo haproxy -c -f /etc/haproxy/haproxy.cfg
|
||||
|
||||
```bash
|
||||
sudo cp ~/reverse-proxy/haproxy.cfg /etc/haproxy/haproxy.cfg
|
||||
sudo cp ~/reverse-proxy/git-sac-allowed ~/reverse-proxy/1c-allowed ~/reverse-proxy/zabbix-allowed /etc/haproxy/
|
||||
sudo cp ~/reverse-proxy/git-sac-allowed ~/reverse-proxy/1c-allowed ~/reverse-proxy/zabbix-allowed ~/reverse-proxy/syno-allowed /etc/haproxy/
|
||||
```
|
||||
|
||||
3. Проверка и перезапуск:
|
||||
@@ -84,3 +84,24 @@ sudo haproxy -c -f /etc/haproxy/haproxy.cfg
|
||||
```bash
|
||||
curl -sI --resolve zabbix.kalinamall.ru:80:ПУБЛИЧНЫЙ_IP http://zabbix.kalinamall.ru/
|
||||
```
|
||||
|
||||
## Synology DSM (heap, exchange)
|
||||
|
||||
| Имя | NAS | Порт DSM |
|
||||
|-----|-----|----------|
|
||||
| **`heap.kalinamall.ru`** | **192.168.160.185** | **5001** (HTTPS) |
|
||||
| **`exchange.kalinamall.ru`** | **192.168.160.35** | **5001** (HTTPS) |
|
||||
|
||||
- Снаружи: **`https://heap.kalinamall.ru`**, **`https://exchange.kalinamall.ru`** (TCP passthrough, TLS на Synology)
|
||||
- IP-allowlist: **`syno-allowed`**
|
||||
- На NAS: сертификат **`*.kalinamall.ru`** (GlobalSign) и соответствующее имя в **Панель управления → Безопасность → Сертификат**
|
||||
- **`exchange.kalinamall.ru`** — Synology, **не** Microsoft Exchange (**`ext.kalinamall.ru`**)
|
||||
|
||||
Проверка с allowlist IP:
|
||||
|
||||
```bash
|
||||
curl -kI --resolve heap.kalinamall.ru:443:ПУБЛИЧНЫЙ_IP https://heap.kalinamall.ru/
|
||||
curl -kI --resolve exchange.kalinamall.ru:443:ПУБЛИЧНЫЙ_IP https://exchange.kalinamall.ru/
|
||||
```
|
||||
|
||||
При HTTP/2 coalescing в Chromium см. [sac-access.md](sac-access.md) — отдельная вкладка или `http2 off` на других бэкендах с тем же wildcard.
|
||||
|
||||
Reference in New Issue
Block a user