首页 / 运用配置 / 用haporxy端口转发给kvm虚拟机,实现一个公网IP对多个kvm虚拟机的访问

用haporxy端口转发给kvm虚拟机,实现一个公网IP对多个kvm虚拟机的访问

2023-04-20 16:34:24运用配置 阅读 1673
HAProxy 是一款高性能的负载均衡器和代理服务器,可以用于端口转发和负载均衡。按照以下步骤操作:

安装 HAProxy:
yum install haproxy


编辑 /etc/haproxy/haproxy.cfg 文件,为每个 KVM 虚拟机配置端口转发规则。在文件末尾添加如下内容:


frontend [名称]
    bind *:[公网端口]
    mode tcp
    default_backend [后端名称]

backend [后端名称]
    mode tcp
    balance roundrobin

    server [服务器名称] [虚拟机IP:虚拟机端口] check


启动并使 HAProxy 开机自启:


systemctl start haproxy
systemctl enable haproxy

d.如果有防火墙,则需要放行新端口

firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --reload

如果在nginx http上,要从kvm获取真实IP,即日志的remote_addr是真实IP而不是现在的haproxy网关IP,需要加send-proxy


frontend gt3_frontend
    bind *:443
    mode tcp
    default_backend back3

backend back3
    mode tcp
    balance roundrobin
    server my_server 192.168.122.81:443 check send-proxy    
frontend gt4_frontend
    bind *:80
    mode tcp
    default_backend back4

backend back4
    mode tcp
    balance roundrobin

    server my_server 192.168.122.81:80 check send-proxy


且nginx端也要相应配置

listen  80 proxy_protocol;
listen 443 ssl proxy_protocol;

set_real_ip_from 192.168.122.1;

real_ip_header proxy_protocol;

原来可能只是listen,现在要在Listen后边加 proxy_protocol并加两行header设置,nginx日志格式则不需要变动,remote_addr会变成真实IP。

其它场景,如ssh则默认配置即可,如果不需要真实IP。

frontend gt1_frontend
    bind *:8122
    mode tcp
    default_backend back1

backend back1
    mode tcp
    balance roundrobin
    server my_server 192.168.122.81:22 check

本文《用haporxy端口转发给kvm虚拟机,实现一个公网IP对多个kvm虚拟机的访问》由爱思考吧 isres.com 分享,转载请注明出处。本文网址:https://www.isres.com/peizhi/26.html

本站主要收集测评能够节省时间和提升效率的软件工具并分享使用与学习的过程和感受,任何情况下用户都需遵守所使用软件资源的相关协议。与《用haporxy端口转发给kvm虚拟机,实现一个公网IP对多个kvm虚拟机的访问》有关的本站文章及资源仅供个人学习交流使用,相关资源请下载后24小时内删除,请勿用于其它用途,因此产生的任何问题由您自行承担。

猜你喜欢

  • 让linux的history记录时间 ip 用户等

    修改一下,使这个日志能记录 时间 ip 用户等。 vim /etc/profile 追加 USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed...

    2017-12-07 14:37:31 2814
  • 简单三步实现Linux下mysql数据库定时备份

    Linux下实现mysql数据库定时备份,只需要掌握这简单的三步即可。 1、你必须登录数据库创建一个用于备份的帐号密码,可以给大权限也可以细化。 #创建用户和密码 CREATE USER 'back...

    2023-04-25 00:28:17 1157
  • 如何在python整合包使用pip安装更多依赖

    如何在python整合包使用pip安装更多依赖

    本次想在GPT-SoVITS-v2-240821整合包中安装一个flask,大致步骤如下 (1)在cmd下切换到 GPT-SoVITS-v2-240821目录中, (2)运行命令 "E:\GPT-S...

    2024-10-10 10:13:44 586
  • 基于http-x-forward的nginx并发限制与拦截屏蔽

    网站经常被扫描工具,列表爬虫,导致服务器性能开销很大,有些恶意的刷网站,经常导致服务器负载过高。 因为使用了CDN加速,以前基于IP地址的频率限制,拦截,防火墙拦截都无效了。 必须使用基于http-x...

    2022-07-06 16:22:08 2533
  • Linux Centos7设置时区时间为北京时间

    1.修改linux 系统时区 tzselect -》 5) Asia =》9) China =》1) Beijing Time =》1) Beijing Time 进行以下设置 export TZ=...

    2016-10-31 12:48:19 3984
  • nginx图片不存在时以200状态码返回默认图片

    这个场景主要是有些图片可能删除了,会在页面是出现叉叉。 可以通过nginx的404方式,设置返回默认图片,优化用户体验。 location ~ \.(jpg|gif|jpeg|png|txt)$ { ...

    2022-10-28 16:24:09 2315
  • 使用acme.sh实现服务器ssl证书自动签发续签

    使用acme.sh实现服务器ssl证书自动签发续签

    工具介绍 acme.sh是一个实现从letsencrypt 自动签发证书,自动更新续签证书的脚本。 大致了解流程之后,使用还是相对简单的。 (1)工具自己生成必要的ssl申请文件,无需干预 (2)设...

    2024-05-24 23:26:39 1523
  • 创意工坊mod下载方式

    创意工坊mod下载方式

    单机玩游戏,看上一个mod想下载试下。在创意工坊上又是注册又是订阅的,就是找不以下载按钮。 最后找到了这种类似下载器的东西,可以下载到想要的mod。 mark一下, 这个方式不错,适合玩单机的。 h...

    2024-03-10 02:15:54 2453