cloudflare / cloudflare/cloudflared

Add support for haproxy proxy protocol

Đang mở
#369 6 bình luận 18 reaction 0 người được giao Xem trên GitHub
Ngôn ngữ chính
Go
Star
15.7k
Fork
1.4k
Chỉ số merge pull request
Không có pull request nào được merge trong 30 ngày

Mô tả

Currently all ssh connections are from from localhost, and the original client address is not available to sshd.

The HAProxy proxy protocol allows the client address to be preserved for non-http connections like ssh.

tunnel origin request configuration should have an option to send a proxy header at the start of the connection. This would allow client address to be restored via [mmproxy](https://github.com/cloudflare/mmproxy).

Note this is already supported by spectrum (https://developers.cloudflare.com/spectrum/proxy-protocol).

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Bắt đầu bằng cách lần theo cấu hình yêu cầu origin của tunnel và quá trình thiết lập kết nối để tìm nơi một tùy chọn có thể điều khiển proxy header ban đầu. Xác nhận hành vi dự kiến của proxy protocol của HAProxy và cách mmproxy khôi phục địa chỉ client. Được xem là hoàn thành khi cấu hình có thể bật header cho các kết nối không phải HTTP mà không thay đổi hành vi mặc định.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
go
Lĩnh vực
networking
Loại issue
Tính năng
Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức độ hoạt động
Ít trao đổi
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
52/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.