W2020-G2旁路反向代理HTTP,现在通过代理IP+端口提示 502 Bad Gateway,通过被代理IP+端口又是正常的
(0)
最佳答案
l 添加反向代理规则
Ø 步骤1:进入“代理网关->反向代理规则”管理界面;
图12-9 反向代理规则管理页面
Ø 步骤2:点击【添加】按钮,弹出反向代理规则配置界面;
图12-10 添加HTTP反向代理规则页面
图12-11 添加HTTPS反向代理规则页面
图12-12 高级配置页面
Ø 步骤3:配置反向代理规则参数,详细参数说明见下表。
表12-3 反向代理规则参数说明
配置项 | 描述 |
规则名称 | 自定义规则的名称,名称限制最长50字符。 |
代理IP | 代理IP地址为waf的代理IP。 |
代理端口 | 代理端口为waf的代理端口。 |
代理类型 | 后端服务器的类型,支持HTTP代理和HTTPS代理。 |
域名类型 | 单域名或者多域名 |
证书格式 | 包括PEM、DER、PKCS12 |
WEB主机 | 定义反向代理规则的Web主机。 |
证书管理 | 点击上传证书管理里的证书 |
被代理端口 | 后端服务器的端口。 |
客户端IP还原 | 开启后还原客户端的真实IP。 |
接口 | 当防护模式为代理模式时选择服务器所在网桥或Trunk接口。 |
数据压缩 | 选择引用的数据压缩配置。 |
高速缓存 | 选择引用的高速缓存配置。 |
备注 | 自定义代理规则的备注。 |
高级配置
| 单个连接允许请求数: 默认1024 |
长连接有效时间: 默认60s | |
是否开启长连接: 默认开启 | |
最大空闲连接数: 默认1024 | |
上传文件最大值: 默认1024M | |
检测深度: 默认256kb,最大10M | |
X-Forwarded-For: 是否向被代理服务器发送X-Forwarded-For头,默认开启 | |
X-Real-IP: 是否向被代理服务器发送X-Real-IP头,默认开启 | |
浏览器Keepalive: 该选项只控制低版本浏览器(如IE6)访问时,是否支持Keepalive,默认关闭 | |
分块传输编码: 是否开启客户端与WAF之间的分块传输编码,默认开启 | |
绑定代理IP: 绑定该选项后,WAF与被代理服务器建立连接的地址为代理地址,默认开启 | |
响应URL改写:是否开启响应内容中绝对URL改写,默认关闭 | |
代理IP池:IP池是一些IP的集合,在反向代理时,可以选择多个IP与后端服务器建立连接,默认关闭,和绑定代理IP互斥,开启代理IP池,绑定代理IP自动关闭。 | |
绑定代理IP: 绑定该选项后,WAF与被代理服务器建立连接的地址为代理地址,默认开启。 | |
IP地址:代理IP池开启,从网桥配置的IP中选择需要作为IP池的IP。一个代理规则的IP池最多限制为16个。 | |
ssl站点密钥 | 代理类型选择HTTPS时,需要导入ssl密钥。 |
ssl站点证书 | 代理类型选择HTTPS时,需要导入ssl证书。 |
协议类型 | HTTPS服务所支持的加密协议,Tls协议选择,根据实际的业务场景选择。 |
安全加密套件 | 依据自身的资产服务的实际情况选择合适的加密套件进行协商通信 |
HTTP/2 | 开启HTTP/2,支持后端服务器协议为HTTP/2 |
HTTPS卸载 | 开启HTTPS卸载可将后端的HTTP服务器升级到HTTPS。 |
HSTS启用 | 开启HSTS,保证浏览器始终连接到该网站的HTTPS加密版本 |
HSTS有效时间 | HSTS有效时间:可以配置天、周、月、年 |
Ø 步骤4:点击【保存】按钮保存配置。
Ø 结束
l 编辑反向代理规则
点击透明代理规则对应的【编辑】按钮,重新配置参数,点击【保存】即可。
图12-13 编辑反向代理规则
l 启用/禁用反向代理规则
点击状态按钮即可启用/禁用规则。
图12-14 启用/禁用规则
l 删除反向代理规则
点击规则的【删除】按钮,或勾选多个规则点击【批量删除】按钮,在弹窗页面点击【确认】即可。
图12-15 删除反向代理规则
l 查询反向代理规则
在查询输入框输入查询条件,点击【查询】按钮即可。支持单个/多个条件查询。
图12-16 查询反向代理规则页面
l 重置查询条件
图12-17 重置查询条件
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论