cloudflare / cloudflare/cloudflared

Add support for haproxy proxy protocol

Ouverte
#369 6 commentaires 18 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Go
Étoiles
15.6k
Forks
1.4k
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Currently all ssh connections are from from localhost, and the original client address is not available to sshd.

The HAProxy proxy protocol allows the client address to be preserved for non-http connections like ssh.

tunnel origin request configuration should have an option to send a proxy header at the start of the connection. This would allow client address to be restored via [mmproxy](https://github.com/cloudflare/mmproxy).

Note this is already supported by spectrum (https://developers.cloudflare.com/spectrum/proxy-protocol).

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par retracer la configuration de la requête vers l’origine du tunnel et l’établissement de la connexion afin de trouver où une option pourrait contrôler un en-tête de proxy initial. Confirmez le comportement attendu du protocole proxy de HAProxy et la manière dont mmproxy restaure l’adresse du client. Le travail est terminé lorsque la configuration peut activer l’en-tête pour les connexions non-HTTP sans modifier le comportement par défaut.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
go
Domaine
networking
Type d'issue
Fonctionnalité
Difficulté
4/5
Temps estimé
3-5 jours
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
52/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.