cloudflare / cloudflare/cloudflared
Add support for haproxy proxy protocol
- Langage dominant
- Go
- Étoiles
- 15.6k
- Forks
- 1.4k
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Currently all ssh connections are from from localhost, and the original client address is not available to sshd.
The HAProxy proxy protocol allows the client address to be preserved for non-http connections like ssh.
tunnel origin request configuration should have an option to send a proxy header at the start of the connection. This would allow client address to be restored via [mmproxy](https://github.com/cloudflare/mmproxy).
Note this is already supported by spectrum (https://developers.cloudflare.com/spectrum/proxy-protocol).
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par retracer la configuration de la requête vers l’origine du tunnel et l’établissement de la connexion afin de trouver où une option pourrait contrôler un en-tête de proxy initial. Confirmez le comportement attendu du protocole proxy de HAProxy et la manière dont mmproxy restaure l’adresse du client. Le travail est terminé lorsque la configuration peut activer l’en-tête pour les connexions non-HTTP sans modifier le comportement par défaut.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- go
- Domaine
- networking
- Type d'issue
- Fonctionnalité
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- Calme
- Clarté
- Plutôt claire
- Accessibilité débutants
- 52/100