cloudflare / cloudflare/cloudflared

Add support for haproxy proxy protocol

オープン
#369 コメント 6 件 リアクション 18 件 担当者 0 名 GitHub で見る
主要言語
Go
スター
15.6k
フォーク
1.4k
PR マージ指標
30日以内にマージされた PR はありません

説明

Currently all ssh connections are from from localhost, and the original client address is not available to sshd.

The HAProxy proxy protocol allows the client address to be preserved for non-http connections like ssh.

tunnel origin request configuration should have an option to send a proxy header at the start of the connection. This would allow client address to be restored via [mmproxy](https://github.com/cloudflare/mmproxy).

Note this is already supported by spectrum (https://developers.cloudflare.com/spectrum/proxy-protocol).

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

まず、トンネルのオリジンリクエスト設定と接続確立を追跡し、初期プロキシヘッダーを制御できるオプションがどこにあるかを確認します。HAProxy proxy protocol に期待される動作と、mmproxy がクライアントアドレスを復元する方法を確認します。設定によって非HTTP接続に対してヘッダーを有効化でき、デフォルトの動作を変更しないことが完了の条件です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
go
領域
networking
issue の種類
機能追加
難易度
4/5
見積もり時間
3〜5日
活発さ
静か
明瞭さ
おおむね明確
初心者へのやさしさ
52/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。