我想在HAProxy处终止SSL,对标头进行一些操作,重写URL并重新加密流量,然后以SSL的形式发送到后端服务器吗?
我似乎找不到解决方法。我可以完成常规的SSL终止,然后将纯HTTP请求发送到后端。但是我需要将SSL发送到后端。
我希望具有以下功能:
- 提取x-for-for标头,以获取代理后面的真实客户端IP。
- 使用cookie实现会话粘性。
- 做一些URL重写。
- 使用基于cookie的会话粘性将SSL流量发送到后端。
除非我在haproxy端终止SSL,否则无法完成URL重写。
这里的好人的任何帮助将不胜感激。
1
您能发布当前的配置,并告诉我们哪些不起作用吗?
—
GregL 2015年