cloudflare / cloudflare/cloudflared
Add support for haproxy proxy protocol
- Ngôn ngữ chính
- Go
- Star
- 15.7k
- Fork
- 1.4k
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Mô tả
Currently all ssh connections are from from localhost, and the original client address is not available to sshd.
The HAProxy proxy protocol allows the client address to be preserved for non-http connections like ssh.
tunnel origin request configuration should have an option to send a proxy header at the start of the connection. This would allow client address to be restored via [mmproxy](https://github.com/cloudflare/mmproxy).
Note this is already supported by spectrum (https://developers.cloudflare.com/spectrum/proxy-protocol).
Hướng dẫn đóng góp
Hướng nghiên cứu
Bắt đầu bằng cách lần theo cấu hình yêu cầu origin của tunnel và quá trình thiết lập kết nối để tìm nơi một tùy chọn có thể điều khiển proxy header ban đầu. Xác nhận hành vi dự kiến của proxy protocol của HAProxy và cách mmproxy khôi phục địa chỉ client. Được xem là hoàn thành khi cấu hình có thể bật header cho các kết nối không phải HTTP mà không thay đổi hành vi mặc định.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- go
- Lĩnh vực
- networking
- Loại issue
- Tính năng
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức độ hoạt động
- Ít trao đổi
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 52/100