gpt4 book ai didi

ubuntu - HAProxy 通过 ip 范围限制单个后端

转载 作者:太空宇宙 更新时间:2023-11-03 16:48:53 25 4
gpt4 key购买 nike

我继承了一个 HAProxy 设置,在配置文件中有大约二十个后端定义(和其他一些)。我被要求将其中一个后端限制在特定的 IP 范围内,但到目前为止,我的研究(以及有限的 HAProxy 知识)一无所获。

在阅读 manual 时, 我找到了一个 network_allowed 参数 work for a frontend ,但我似乎没有任何前端定义,我不想将此限制应用于任何其他代理路由。我可以在后端专门使用什么来限制 IP 范围的访问吗?

谢谢,西蒙

最佳答案

要设置功能齐全的 HAProxy,您需要“前端”或“监听”指令。这些是唯一会响应传入请求的指令。 “后端”指令仅提供一种在代理后面路由流量的方法。

话虽这么说,这里是您需要在“前端”或“监听”指令中完成您的目标的条目:

acl white_list src 192.168.1.0/24 192.168.10.0/24
tcp-request content accept if white_list
tcp-request content reject

这些指令将只允许来自 192.168.1/24 和 192.168.10/24 子网的流量。

关于ubuntu - HAProxy 通过 ip 范围限制单个后端,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23342036/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com