масштабах" или лучше уже с помощью айпитейблс такое сделать?
Как ты принимаешь на 443 без сертификатов? Что?
принимаю запрос и передаю дальше. без рассшифровки трафика
То есть тебе нужна ссл терминация не на уровне прокси?
Здрасти. А Cloudflare по вашему как работает?
угу. я изначально пользовался тсп модом в хапрокси и это работало. но на бэкендах айпи прокси сервера в логах был. А бэкнды это IIS. то есть в прокси протокол они не умеют. и теперь ищу способы, чтобы они видели реальный айпи айпи клиента. Вариант с заголовков х форвард не подходит так как у меня нету сертов, чтобы обеспечить ссл терминацию
Кто-то в итоге должен терминировать ссл, здрасти
У вас видимо своя реальность
Ничего он своего не генерирует, серт хоста
ага, он его из задницы высрет, сперев магическим образом. пока сам свой не зальёшь - будет сгенеренный от cloudflare
я их пробовал. они хорошо работают, но у меня бэкенд IIS а он в них не умеет
А как же pfsense
Обсуждают сегодня