2012-03-08 70 views
0

我有魷魚作爲反向代理與2 Apache和1 iis服務器作爲後端。 iis服務器上的頁面Login.aspx重定向到同一臺服務器上的https://頁面。我已經使用urlpath_regex將squid上的aspx/asp頁面的所有傳入請求定向到iis服務器。魷魚反向代理 - 轉發https流量

當我鍵入https://www.example.com/Login.aspx我想魷魚簡單地轉發所有HTTPS請求到IIS服務器,而不會打擾到解密SSL(我想這個解密是隻在iis服務器上完成)。我怎樣才能做到這一點?

我試圖添加https_port 192.168.124.41:443,但這要求我一個我沒有的(它是在iis服務器上)的SSL證書。如果有人能指引我朝着正確的方向,我將不勝感激。

感謝, 阿迪

回答

0

魷魚在反向模式,你不能。有兩種方法:

  1. 使用NAT。
  2. 允許Squid解密流量。然後,Squid通過SSL與服務器通信。
+0

有趣。我想知道爲什麼Squid堅持在反向模式下解密流量? – Jez 2017-06-07 10:00:03

+0

它不解密任何東西,它是SSL端點。如果你不想要,不要使用Squid,使用NAT。在這種情況下,代理人沒有任何意義。 – 2017-09-02 00:40:16