Configuración global #
Nota: Eproxy es una función de vanguardia y se encuentra en intenso desarrollo, por lo que se incluirán algunas opciones avanzadas lo antes posible.
El perfil Eproxy es responsable de gestionar el cambio de contenido en la capa de aplicación del modelo OSI. Admite los protocolos HTTP, HTTPS y HTTP/2, lo que garantiza un manejo eficiente del tráfico para las aplicaciones web modernas. Además, el perfil ofrece una funcionalidad de reinicio en caliente, lo que permite realizar actualizaciones y cambios de configuración sin interrupciones en las conexiones activas.
En la sección superior derecha, tenemos 2 indicadores. Acciones botones y el Estado.
Caja cuadrada: Al hacer clic, la granja LSLB se detendrá.
Actualizar botón:Al hacer clic, la granja se reiniciará (se detendrá y luego se iniciará).
Botón del juego: Si la granja está apagada o inactiva, se iniciará al hacer clic.
Cada uno de los colores que se describen a continuación representa el Estado de un determinado Fincas:
Verde: Significa que la granja está UP y todos los backends están funcionando. También podría significar que se ha configurado una redirección.
Rojo: Significa que la granja está ABAJO o no funciona.
Negro: Indica un CRÍTICA daño. Generalmente ocurre cuando una granja está activa pero no hay un backend disponible o podría estar en modo de mantenimiento.
Azul : Muestra cuando hay un EL PROBLEMA. La granja podría estar en funcionamiento, pero cuando al menos un backend esté inactivo.
Orange: representa MANTENIMIENTO. Muestra cuando la granja está en ejecución pero al menos un backend está en modo de mantenimiento.
Estos códigos de color se mantienen constantes en toda la interfaz gráfica de usuario. Para una explicación concisa, consulte la sección de LSLB Farm.
En el perfil de granjas de Eproxy, el encabezado HTTP X-Forwarded-For se rellena automáticamente con la dirección IP del cliente.
Actualmente, solo se admite un servicio predeterminado con coincidencia de patrón de host virtual y ruta .
Configuración básica #
Los siguientes son los parámetros básicos para el perfil de la granja Eproxy.

Nombre . Este es un nombre que identifica fácilmente una granja. Para cambiar el nombre de una granja, primero debe detenerla. Asegúrese de que el nuevo nombre no esté ya en uso.
Dirección IP y puerto virtuales . Estas son las direcciones IP virtuales y los pares de puertos desde los que la granja de servidores escuchará las conexiones entrantes. La nueva combinación de dirección IP y puerto debe estar libre y disponible antes de su configuración.
Oyente . Este campo especifica el protocolo de capa 7 para realizar la conmutación de contenido.
- HTTP. El servicio virtual sólo recibirá contenido HTTP simple.
- HTTPSEl servicio virtual recibirá contenido HTTP seguro con negociación de protocolo de capa de aplicación (ALPN) HTTP2, gestionará los protocolos de enlace SSL, manejará las configuraciones de cifrado seguro y el certificado SSL, para realizar la descarga SSL. Esto aliviará a los servidores de aplicaciones reales de estas tareas pesadas. Además, este modo se puede utilizar como puerta de enlace de HTTP/2 a HTTP/1.1 y viceversa.
- TCPEl servicio virtual recibirá datos TCP sin procesar y se reenviarán a los backends como TCP sin procesar o mediante SSL si la opción de backends SSL está habilitada.
- TCP sobre SSLEl servicio virtual manejará las conexiones TCP SSL y los datos recibidos se reenviarán a los backends como TCP sin procesar o a través de SSL si la opción de backends SSL está habilitada.
Parámetros SSL #
Los parámetros SSL se pueden encontrar a continuación.

Deshabilitar TLSv1 , Deshabilitar TLSv1.1 , Deshabilitar TLSv1.2 , Deshabilitar TLSv1.3 . Cada uno de estos botones habilita o deshabilita la versión SSL o TLS correspondiente. No se recomienda deshabilitar ninguno de los protocolos, ya que también se deshabilitarán sus cifrados asociados.
Cifrados . En esta sección, creamos listas de cifrados que utilizamos para fortalecer una conexión SSL. Antes de que un cliente y un servidor comiencen a intercambiar información protegida por el protocolo TLS, deben intercambiar o acordar de forma segura una clave de cifrado y un cifrado para usar al encriptar los datos.
Para configurar un cifrado para su uso, seleccione una de las siguientes opciones.
- Todos. Con este comando seleccionado, la granja HTTP(S) de escucha administrará todos los conjuntos de cifrado disponibles. Esta es la configuración predeterminada.
- Alta seguridad. Este comando habilita los siguientes cifrados:
kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED
Habilitar esta opción ofrece una seguridad lo suficientemente sólida como para obtener una calificación A+ en SSL Labs.
- Seguridad personalizada. Este comando le permite personalizar sus propios cifrados a través del Cifrados personalizados .
- Cifrados personalizados. Este comando le permite personalizar cifrados específicos para permitir o prohibir al realizar una conexión SSL. Debe ser una cadena en el mismo formato que en Cifrados OpenSSL . Este comando se mostrará si Seguridad personalizada se establece.
- Descarga de hardware AES SSL. Esta opción permite descargar los cifrados AES a través del hardware si el procesador lo permite. Aes bandera. Esto permitirá optimizar el rendimiento de la tarea de cifrado/descifrado SSL. Pruebe si esta opción es compatible con su CPU actual ejecutando el siguiente comando. Si se muestran los indicadores de la CPU, entonces se puede utilizar.
root@noid-ee-02:~# grep "flags.* aes" /proc/cpuinfo
Certificados disponibles : Estos son los certificados SSL instalados en el dispositivo. Para activar un certificado, selecciónelo y haga clic en el botón de flecha o arrástrelo y suéltelo desde el cuadro "Disponibles" al cuadro " Activados" . También puede activar o desactivar varios certificados, o todos ellos.
Certificados habilitados : Esta lista muestra los certificados que utiliza actualmente la granja de servidores. Puede moverlos al principio o al final con las flechas dobles arriba/abajo, o deshabilitarlos todos. Tenga en cuenta el orden de los certificados; si un certificado comodín se coloca antes que un certificado de host, se utilizará primero el comodín.
Configuración avanzada #

Logs: habilite o deshabilite los registros de tráfico de la granja para depurar y analizar el tráfico que pasa por el equilibrador de carga.
Tiempo de espera de conexión de backend: este valor establece el tiempo que la granja esperará una conexión con el backend, generalmente el tiempo de espera de apertura del socket, en segundos. El valor predeterminado es 10 segundos.
Tiempo de espera de respuesta del backend: este valor establece el tiempo que la granja esperará una respuesta de los servidores en segundos. El valor predeterminado es 30 segundos.
Tiempo de espera de solicitud de cliente: este valor establece el tiempo que la granja esperará la solicitud de un cliente. Si no se reciben datos dentro de este período de tiempo de espera, la conexión se cancelará. El valor predeterminado es 20 segundos.
Ajustes de servicios #
Las granjas de Eproxy con oyentes TCP o TCP sobre SSL permiten un único servicio . Sin embargo, cuando se utilizan oyentes HTTP/S , los servicios dentro de la granja de Eproxy permiten la conmutación de contenido para servicios web virtuales, consolidando múltiples aplicaciones web bajo la misma IP virtual y puerto . Esta configuración facilita la administración centralizada de aplicaciones web , configuraciones de host virtual , administración de URL y configuraciones de persistencia y backend por servicio . Cada servicio en una granja LSLB incluye propiedades para comprobaciones de estado, persistencia, administración de encabezados y una lista de backend. Se pueden aplicar expresiones regulares para cumplir condiciones que determinen qué servicio gestiona cada solicitud.
El perfil de la granja Eproxy evalúa las condiciones de coincidencia de servicios en modo de prioridad (modificable según sea necesario). Si no hay coincidencias de servicios, la granja devuelve un error HTTP 503. Por lo tanto, se admite la definición de múltiples servicios con condiciones específicas. Las solicitudes coinciden con los servicios en función de los patrones de URL o host virtual.
El servicio predeterminado viene precargado y coincide con todos los hosts virtuales y patrones de ruta.

Las condiciones que deben cumplirse son:
Host virtual . Esta función permite definir una condición basada en el nombre de dominio que utilice la misma IP virtual y puerto dentro de una granja de Eproxy. Si desea eliminar esta condición, puede dejar el campo vacío. Se admiten expresiones regulares en formato PCRE en este campo.
Patrón de URL . Este campo permite identificar un servicio web a partir de la ruta URL solicitada por el cliente. La URL se evaluará según un patrón predefinido, garantizando así la corrección de su sintaxis. Si desea ignorar esta condición, puede dejar el campo vacío. Se admiten expresiones regulares en formato PCRE , lo que permite una búsqueda de patrones avanzada.
Los valores de Host Virtual y Patrón de URL son expresiones regulares. Si se dejan vacíos, cualquier valor coincidirá. Ambos campos deben coincidir; de lo contrario, se pasará al siguiente servicio. Se recomienda usar al menos uno, que actuará como valor predeterminado si no se detecta ninguna coincidencia al final.
Persistencia #
Este parámetro define cómo el servicio HTTP gestiona las sesiones de los clientes y controla qué conexiones HTTP se mantienen para garantizar sesiones de clientes estables. Una vez que se selecciona un tipo de sesión de persistencia, se mostrará su tiempo de vida (TTL) en segundos.
Sin persistencia. Esta opción permite que las solicitudes HTTP o HTTPS se entreguen a servidores reales sin administrar sesiones de clientes.
ENCABEZADO: un encabezado de solicitud. Se podría utilizar un campo personalizado de encabezado HTTP para identificar la sesión del cliente. Es necesario configurar el tiempo de vida de la sesión de persistencia y el identificador de la sesión de persistencia. Por ejemplo:
OBTENER /index.html HTTP/1.1 Host: www.example.org
Sesión X: 75HRSd4356SDBfrte
Inserto de galletas #
Si está configurado, el balanceador de carga generará una cookie en cada respuesta utilizando la clave de backend correspondiente. Esto garantiza que, incluso si se borra la tabla de sesiones o se desactivan las sesiones, se seguirá seleccionando el backend correcto. Esta función elimina la necesidad de modificar el código del servidor para crear una cookie de sesión.
El campo Nombre de la cookie especifica el nombre de la cookie creada e incluida en la solicitud del cliente o en la respuesta del servidor. El campo Ruta de la cookie define la URI o la ruta relativa donde se establecerá la nueva cookie. Para aplicar la cookie a todo el dominio, configure este campo según corresponda. El campo Dominio de la cookie indica el dominio donde se establecerá la cookie. Por último, el TTL de la cookie indica el número de segundos que la cookie permanece activa entre el cliente y el servidor. Este valor debe ser superior a 0 y se refiere al tiempo sin actividad. Una vez transcurrido el tiempo especificado sin actividad, la sesión de persistencia asociada a la cookie caducará.
Servidores backend SSL . Esta casilla indica a la granja de servidores que los servidores backend definidos en el servicio actual utilizan el protocolo TLS, por lo que los datos se cifrarán antes de enviarse.
Backends #
En cuanto a los backends , el perfil de granja Eproxy permite configurar las siguientes propiedades: Todos los backends deben ser IPv4 o IPv6 y tener la misma versión de IP que la VIP de la granja. Se admiten servicios de backend HTTP/1.1 o HTTP/2.
Agregar backend #
A través de los Acciones botón de menú, las siguientes acciones están disponibles para uno o más backends seleccionados:
Agregar backend. Este comando abre el formulario de creación de backend.
Lista de backend #
Acciones . Utilice las siguientes acciones para administrar los backends:
- Eliminar. Eliminar configuraciones de un servicio virtual seleccionado. El alias no se eliminará si existe alguno.
alias. Alias de backend, si se seleccionó algún alias.
IP. La dirección IP de un backend determinado.
Cerca del puerto deportivo. El número de puerto del servidor real actual.
Tiempo de espera. El tiempo que tarda un backend en responder. Este valor anula el parámetro de tiempo de espera de conexión de backend global, pero está limitado a esta granja seleccionada.
Peso. El valor de peso para el servidor real actual. Más peso indica más conexiones entregadas al backend actual. De forma predeterminada, se establecerá un valor de peso de 1. El rango de valores disponibles es del 1 al 9.
Estado. Los valores posibles son:
- Up. La granja está en ejecución y el backend está listo para recibir conexiones.
- Plumón. La granja está funcionando y el servicio ha detectado que el backend no funciona
- Mantenimiento. El backend está marcado como no listo para recibir conexiones por parte del administrador, esta opción es útil para las tareas de mantenimiento del backend.
- Indefinido. El estado del backend no ha sido verificado.
Prioridad . El valor de prioridad del servidor real actual. Los valores más bajos indican mayor prioridad. El valor predeterminado de prioridad del servicio es 1. Cuando un servidor backend falla, la prioridad del servicio aumenta en 1. Cuando el servidor backend vuelve a estar operativo, la prioridad del servicio disminuye en 1. Los servidores backend activos tienen valores de prioridad menores o iguales a la prioridad del servicio.



