Stunnel é um 'carinha' multiplataforma de computadores usado para fornecer serviço de tunelamento TLS (segurança da camada de transporte) /SSL (protocolo de camada de sockets segura).
Continuando:
Nos servidores Centos-2 e Centos-3 devemos instalar o pacote abaixo:
# yum install mod_ssl
Pronto. Agora vamos configurar o servidor Centos-1 onde está instalado o HAproxy.
Passo 1: Copiando os arquivos ca.key e ca.crt para o diretório /etc/stunnel/ (no CentOS-1):
[1] Comentário enviado por silent-man em 02/12/2011 - 16:38h
@vandocouto,
em primeiro lugar bom artigo. Ainda não tive a oportunidade de testá-lo apesar de já ter ouvido falar.
Tenho uma dúvido.
Quando o cliente acessa o endereço HTTP(no exemplo acima CentOS-1 192.168.1.55) e esta requisição bate nos HTTP's Servers CentOS-2 ou CentOS-3 qual IP irá aparecer nestes Https Servers, o IP do cliente ou o Ip do CentOS-1 ?
[2] Comentário enviado por vandocouto em 02/12/2011 - 19:55h
Caro Slient-man,
Respondendo sua pergunta:
1 - no caso do http os logs no centos-2 e centos-3 irão mostrar os ip's do clientes sim.
2 - já no caso do https os logs do centos-2 e centos-3 irão mostrar o ip do centos-1, porém no centos-1 você poderá ver os ip's dos clientes que estão requisitando o acesso via https.
Lembrado que o centos-1 recebe a requisição e encaminha para os nodes conforme exemplo no tutorial.