Reverse-Proxy

當我嘗試使用 https 連接到 http 的 sub 時,Kemp 返回 520 http 錯誤

  • July 15, 2021

我希望你做得很好;最近,我開始使用 kemp 作為我的伺服器的負載均衡器,當服務(真實伺服器)已經帶有來自主機的自簽名 SSL 時,一切正常,但是當我嘗試添加一個新的真實伺服器時,它的預設值是 HTTP,當我嘗試訪問它時沒有 HTTPS,就像我對另一個瀏覽器返回 520 錯誤一樣。

我在網上和文件中聽到了一些術語,說我應該反向代理以從我的域中獲取 SSL 證書,但我不知道該怎麼做。

我在網上搜尋了我的問題,但我不知道要搜尋什麼,所以我沒有找到任何東西,我希望這裡的人可以幫助我。

VIP和真實伺服器

在此處輸入圖像描述

貴賓配置

在此處輸入圖像描述 在此處輸入圖像描述 在此處輸入圖像描述 在此處輸入圖像描述

真實伺服器配置

在此處輸入圖像描述 在此處輸入圖像描述 在此處輸入圖像描述 在此處輸入圖像描述

我設法通過以下步驟使其工作:

  1. 創建了一個新的 VIP
  2. 添加了一個新的真實伺服器,帶有服務的 IP 和埠
  3. 在這個新 VIP 中啟動 SSL 加速
  4. 將這個新 VIP 的 IP 和埠添加到另一個 VIP

這可能並不理想,但它起作用了,而且由於我不期待除我之外的其他人,因此進入不應導致任何延遲問題。

引用自:https://serverfault.com/questions/1067357