• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

W2020-G2;旁路反向代理

2025-06-28提问
  • 0关注
  • 0收藏,314浏览
粉丝:0人 关注:0人

问题描述:

 W2020-G2旁路反向代理HTTP,现在通过代理IP+端口提示    502 Bad Gateway,通过被代理IP+端口又是正常的

最佳答案

已采纳
粉丝:5人 关注:29人

看一下这个案例吧 https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_SecPath_W2000_G2_CN_Web_Web_CG_E6701-12641/?CHID=1109868#_Toc186552329

反向代理规则

l  添加反向代理规则

Ø  步骤1:进入“代理网关->反向代理规则”管理界面;

图12-9 反向代理规则管理页面

Ø  步骤2:点击【添加】按钮,弹出反向代理规则配置界面;

图12-10 添加HTTP反向代理规则页面

图12-11 添加HTTPS反向代理规则页面

 

图12-12 高级配置页面

Ø  步骤3:配置反向代理规则参数,详细参数说明见下表。

表12-3 反向代理规则参数说明

配置项

描述

规则名称

自定义规则的名称,名称限制最长50字符。

代理IP

代理IP地址为waf的代理IP。

代理端口

代理端口为waf的代理端口。

代理类型

后端服务器的类型,支持HTTP代理和HTTPS代理。

域名类型

单域名或者多域名

证书格式

包括PEMDERPKCS12

WEB主机

定义反向代理规则的Web主机。

证书管理

点击上传证书管理里的证书

被代理端口

后端服务器的端口。

客户端IP还原

开启后还原客户端的真实IP

接口

当防护模式为代理模式时选择服务器所在网桥或Trunk接口。

数据压缩

选择引用的数据压缩配置。

高速缓存

选择引用的高速缓存配置。

备注

自定义代理规则的备注。

高级配置

 

单个连接允许请求数默认1024

长连接有效时间默认60s

是否开启长连接默认开启

最大空闲连接数默认1024

上传文件最大值默认1024M

检测深度默认256kb,最大10M

X-Forwarded-For: 是否向被代理服务器发送X-Forwarded-For头,默认开启

X-Real-IP: 是否向被代理服务器发送X-Real-IP头,默认开启

浏览器Keepalive: 该选项只控制低版本浏览器(如IE6)访问时,是否支持Keepalive,默认关闭

分块传输编码是否开启客户端与WAF之间的分块传输编码,默认开启

绑定代理IP: 绑定该选项后,WAF与被代理服务器建立连接的地址为代理地址,默认开启

响应URL改写:是否开启响应内容中绝对URL改写,默认关闭

代理IP池:IP池是一些IP的集合,在反向代理时,可以选择多个IP与后端服务器建立连接,默认关闭,和绑定代理IP互斥,开启代理IP池,绑定代理IP自动关闭。

绑定代理IP: 绑定该选项后,WAF与被代理服务器建立连接的地址为代理地址,默认开启。

IP地址:代理IP池开启,从网桥配置的IP中选择需要作为IP池的IP。一个代理规则的IP池最多限制为16个。

ssl站点密钥

代理类型选择HTTPS时,需要导入ssl密钥。

ssl站点证书

代理类型选择HTTPS时,需要导入ssl证书。

协议类型

HTTPS服务所支持的加密协议,Tls协议选择,根据实际的业务场景选择。

安全加密套件

依据自身的资产服务的实际情况选择合适的加密套件进行协商通信

HTTP/2

开启HTTP/2,支持后端服务器协议为HTTP/2

HTTPS卸载

开启HTTPS卸载可将后端的HTTP服务器升级到HTTPS

HSTS启用

开启HSTS,保证浏览器始终连接到该网站的HTTPS加密版本

HSTS有效时间

HSTS有效时间:可以配置天、周、月、年

Ø  步骤4:点击【保存】按钮保存配置。

Ø  结束

l  编辑反向代理规则

点击透明代理规则对应的【编辑】按钮,重新配置参数,点击【保存】即可。

图12-13 编辑反向代理规则

l  启用/禁用反向代理规则

点击状态按钮即可启用/禁用规则。

图12-14 启用/禁用规则

l  删除反向代理规则

点击规则的【删除】按钮,或勾选多个规则点击【批量删除】按钮,在弹窗页面点击【确认】即可。

图12-15 删除反向代理规则

l  查询反向代理规则

在查询输入框输入查询条件,点击【查询】按钮即可。支持单个/多个条件查询。

图12-16 查询反向代理规则页面

l  重置查询条件

图12-17 重置查询条件

暂无评论

0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明