07.06.2023

Comment installer l'équilibreur de charge HAProxy sur PFsense

Qu'est-ce que PfSense

PfSense est puissant FreeBSDcomplexe logiciel basé sur le . Habituellement, il utilise comme passerelle, firewall, transitaire, proxy, etc. FreeBSD "sous le capot" installé, l'accès par navigateur est suffisant pour presque toutes les opérations de gestion. Cette simplicité couplée à la puissance et aux capacités de personnalisation est depuis longtemps la "fonctionnalité tueuse" de PfSense.

Qu'est-ce que HAProxy

HAProxy est un équilibreur de charge open source bien connu. À l'origine, il a été conçu pour être installé on Linux serveur, mais maintenant HAProxy pourrait être installé sur de nombreux routeurs, machines virtuelles, etc. au niveau de l'entreprise. Dans cet article, je décrirai comment installer HAProxy sur PfSense firewall.

Préparation des infrastructures

Pour montrer comment fonctionne HAProxy, vous devez préparer au moins trois serveurs - deux en tant que serveur "contenu de contenu", le troisième en tant que PfSense firewall et équilibreur HAProxy. Alors, pour faire ça :

Installation HAProxy

Pour installer et configurer HAProxy sur le serveur PfSense, suivez ces étapes :

Placement des fichiers de projet et vérification HAProxy

Regardez juste cet article, et déployez le site Web comme préparé dans le paragraphe "Déploiement du site Web". Vérifiez ensuite comme décrit dans le paragraphe "Vérification de l'équilibreur". Le résultat devrait être similaire.

Réglage de la sécurité

Pour améliorer la sécurité, vous pouvez totalement désactiver tout trafic vers les serveurs de contenu via l'interface "publique", à l'exception du trafic provenant de votre propre IP. Revenez à la ServerSpace client, puis ouvrez les paramètres de chaque serveur principal et ajoutez deux firewall règles - autorisez le trafic depuis votre propre adresse IP et refusez les autres. Attention, pour éviter de perdre l'accès vous devez placer les règles "positives" avant "négatives".

Conclusion

Après avoir lu ce document, vous saviez ce qu'est PfSense et comment installer et sécuriser le plugin HAProxy dessus.