brglng / sololand-gitalk

Repository for Gitalk comments on sololand.moe
0 stars 0 forks source link

使用 HAProxy 分流 443 端口上的多个服务 | 独奏乡 #2

Open brglng opened 5 years ago

brglng commented 5 years ago

https://sololand.moe/2017/11/25/haproxy-route-443-port/#gitalk-container

zpan 的个人博客

letlaa commented 5 years ago

使用了您的方法,ocserv未使用,Nginx、SSH都能正常访问,唯独ss有些问题。 SS8388可以正常使用,但是用443就不行,另外SS我未使用UDP。 shadowsocks-libev配置: "plugin_opts": "obfs=tls;obfs-host=cloudfront.net;failover=cloudfront.net;fast-open" 这句我替换成了我的网址,

HAProxy配置: acl shadowsocks-app req_ssl_sni -i cloudfront.net 也替换成了我的网址。

不知道客户端是否需要特殊设置才能使用443? 或许是HAProxy的配置原理我看得不是很明白。

letlaa commented 5 years ago

另外我的系统用的是centos7

letlaa commented 5 years ago

换了Ubuntu Server 16.04也是跟前面留言的情况一样,唯独ss不能用443

brglng commented 5 years ago

@letlaa 使用了您的方法,ocserv未使用,Nginx、SSH都能正常访问,唯独ss有些问题。 SS8388可以正常使用,但是用443就不行,另外SS我未使用UDP。 shadowsocks-libev配置: "plugin_opts": "obfs=tls;obfs-host=cloudfront.net;failover=cloudfront.net;fast-open" 这句我替换成了我的网址,

HAProxy配置: acl shadowsocks-app req_ssl_sni -i cloudfront.net 也替换成了我的网址。

不知道客户端是否需要特殊设置才能使用443? 或许是HAProxy的配置原理我看得不是很明白。

看看 HAProxy 中的 req_ssl_sni -i 后的网址与 shadowsocks-libev 的 obfs-host 设置是否一致?