07.06.2023

Cómo instalar el balanceador de carga HAProxy en PFsense

¿Qué es PfSense?

PfSense es poderoso FreeBSDcomplejo de software basado en Por lo general, se usa como puerta de enlace, firewall, reenviador de tráfico, proxy, etc. Aunque es FreeBSD Instalado "debajo del capó", el acceso al navegador es suficiente para casi todas las operaciones de administración. Esta simplicidad junto con el poder y las capacidades de personalización son las "características asesinas" de PfSense durante mucho tiempo.

¿Qué es HAProxy?

HAProxy es un conocido equilibrador de carga de código abierto. Originalmente fue diseñado para la instalación on Linux servidor, pero ahora HAProxy podría instalarse en muchos enrutadores de nivel empresarial, máquinas virtuales, etc. En este artículo, describiré cómo instalar HAProxy en PfSense firewall.

Preparación de infraestructura

Para mostrar cómo funciona HAProxy, debe preparar al menos tres servidores: dos como servidor de "contenido contenido", el tercero como PfSense firewall y equilibrador HAProxy. Entonces, para hacer esto:

Instalación de HAProxy

Para instalar y configurar HAProxy en el servidor PfSense, siga estos pasos:

Colocación de archivos de proyecto y comprobación de HAProxy

Solo mira este artículoe implemente el sitio web como se preparó en el párrafo "Implementación del sitio web". Luego verifique como se describe en el párrafo "Comprobación del balanceador". El resultado debe ser similar.

ajuste de seguridad

Para mejorar la seguridad, puede deshabilitar totalmente cualquier tráfico a los servidores de contenido a través de la interfaz "pública", excepto el tráfico que proviene de su propia IP. volver a la ServerSpace cliárea ent, luego abra la configuración de cada servidor backend y agregue dos firewall reglas: permita el tráfico desde su propia IP y niegue otros. Tenga cuidado, para evitar la pérdida de acceso, debe colocar las reglas "positivas" antes de las "negativas".

Conclusión

Después de leer este material, sabía qué es PfSense y cómo instalar y asegurar el complemento HAProxy en él.