速い、安定、簡単と三拍子そろったHTTPリバースプロキシ、
Poundについて語るスレであります。
配布元
http://www.apsis.ch/pound
紹介記事
http://php.y-110.net/wiki/index.php?%A5%ED%A1%BC%A5%C9%A5%D0%A5%E9%A5%F3%A5%B5%A1%A7Pound
Poundの機能に不足を感じる方はこちらへ(Squidスレ)
http://pc10.2ch.net/test/read.cgi/unix/1138826120/l50
探検
リバースプロキシPound
1名無しさん@お腹いっぱい。
2006/12/30(土) 18:54:402008/06/23(月) 09:31:32
はぁ、どうもありがとうございます。
OpenSSLの仕組みに詳しくないため、かなり試行錯誤をしないと実現できない感じですが、
その方向性で試してみます。
バックエンドはIISなのです。
どうも有り難うございました。
OpenSSLの仕組みに詳しくないため、かなり試行錯誤をしないと実現できない感じですが、
その方向性で試してみます。
バックエンドはIISなのです。
どうも有り難うございました。
4442
2008/06/23(月) 21:55:08 すまん,オレオレ言い過ぎた.まとめると
1) PoundサーバでCAの設定をする
2) PoundサーバでCAの証明書をRootCA(FreeBSDだと/etc/ssl以下にある.他は知らぬ)に追加
3) IISサーバでreqを作る
4) 3)のreqにPoundサーバで設定したCAの秘密鍵で署名する
5) IISで4)で署名された証明書を使うように設定する
って感じ!
1) PoundサーバでCAの設定をする
2) PoundサーバでCAの証明書をRootCA(FreeBSDだと/etc/ssl以下にある.他は知らぬ)に追加
3) IISサーバでreqを作る
4) 3)のreqにPoundサーバで設定したCAの秘密鍵で署名する
5) IISで4)で署名された証明書を使うように設定する
って感じ!
2008/06/25(水) 20:58:31
>>44
どうも有り難うございます。師匠と呼ばせて下さい。
CentOSなのですけれど、2)はFreeBSDだと可能なのでしょうか?
Linuxだと、2のやり方が分からなかったのですが。
PoundのMLを読んでいたら、stunnel使えば出来るって一言書かれていただけでした。
ということで、仕方なくstunnelを試してみました。
IISサーバにstunnelも入れてしまいましたが、上手く動きました。
経由アプリがさらに増えて、ちょっと性能的に気になりますが、
とりあえずこれでしのぐことにします。
どうも有り難うございました。
どうも有り難うございます。師匠と呼ばせて下さい。
CentOSなのですけれど、2)はFreeBSDだと可能なのでしょうか?
Linuxだと、2のやり方が分からなかったのですが。
PoundのMLを読んでいたら、stunnel使えば出来るって一言書かれていただけでした。
ということで、仕方なくstunnelを試してみました。
IISサーバにstunnelも入れてしまいましたが、上手く動きました。
経由アプリがさらに増えて、ちょっと性能的に気になりますが、
とりあえずこれでしのぐことにします。
どうも有り難うございました。
4642
2008/06/26(木) 01:06:55 >>45
> CentOSなのですけれど、2)はFreeBSDだと可能なのでしょうか?
FreeBSDってか,OpenSSLなら可能です.OS関係ナシ
CentOS上のOpenSSLがどこにRootCA置いてるかは知らぬ.
つーか,rpm -ql openssl すれば一瞬で分かるんじゃないの?
IISサーバにstunnelって時点で何したいのか意味不明になったので
師匠の話は固辞させていただきますね
> CentOSなのですけれど、2)はFreeBSDだと可能なのでしょうか?
FreeBSDってか,OpenSSLなら可能です.OS関係ナシ
CentOS上のOpenSSLがどこにRootCA置いてるかは知らぬ.
つーか,rpm -ql openssl すれば一瞬で分かるんじゃないの?
IISサーバにstunnelって時点で何したいのか意味不明になったので
師匠の話は固辞させていただきますね
2008/06/26(木) 21:08:29
申し訳ありません、最初からまとめてみます。通常なら下記ですよね。
IIS <-(HTTP)- Pound <-(HTTPS)- 外部
でも、IIS上のアプリがSLLを使用しないと動作しないのです。
オレオレ証明書で十分なのですが、とにかくSSL必須のアプリなのです。
そのため、PoundでSSLブリッジという表現になりました。
IIS <-(HTTPS)- Pound <-(HTTPS)- 外部
最終的には、今、下記の構成で暫定対処しています。
IIS <-(HTTPS)- stunnel <-(HTTP)- Pound <-(HTTPS)- 外部
Poundだけで構成した下記の場合には、IISが呼び出せない問題が生じました。
IIS <-(HTTPS)- Pound
上記の場合、Poundはクライアントと見なせますよね。
ということは、Windowsでいうところの信頼されたルート証明書機関に
証明書を追加すればよいと思ったのですが、
OpenSSLのprivateディレクトリに証明書を置いても接続できないのです。
調べたところ、そもそもLinuxではSSLのクライアント動作に
各アプリケーション共通のルート証明書参照という仕組みがない。
それは各アプリ毎に実装される部分である。
ということでした。そこでstunnelということになったのです。
分かりにくい説明ですみません。
証明書ストアという概念は、確かにJavaだとJava用ディレクトリ決まってますよね。
OpenSSLでは、本当にライブラリ使用アプリ側で違うものなのでしょうか‥‥
IIS <-(HTTP)- Pound <-(HTTPS)- 外部
でも、IIS上のアプリがSLLを使用しないと動作しないのです。
オレオレ証明書で十分なのですが、とにかくSSL必須のアプリなのです。
そのため、PoundでSSLブリッジという表現になりました。
IIS <-(HTTPS)- Pound <-(HTTPS)- 外部
最終的には、今、下記の構成で暫定対処しています。
IIS <-(HTTPS)- stunnel <-(HTTP)- Pound <-(HTTPS)- 外部
Poundだけで構成した下記の場合には、IISが呼び出せない問題が生じました。
IIS <-(HTTPS)- Pound
上記の場合、Poundはクライアントと見なせますよね。
ということは、Windowsでいうところの信頼されたルート証明書機関に
証明書を追加すればよいと思ったのですが、
OpenSSLのprivateディレクトリに証明書を置いても接続できないのです。
調べたところ、そもそもLinuxではSSLのクライアント動作に
各アプリケーション共通のルート証明書参照という仕組みがない。
それは各アプリ毎に実装される部分である。
ということでした。そこでstunnelということになったのです。
分かりにくい説明ですみません。
証明書ストアという概念は、確かにJavaだとJava用ディレクトリ決まってますよね。
OpenSSLでは、本当にライブラリ使用アプリ側で違うものなのでしょうか‥‥
4842
2008/06/30(月) 01:51:08 例えばVerisignの署名があればPoundでブリッジできるじゃないですか.
既にポインタは示したつもりだけど,技術的にVerisignの署名ならOKでオレオレCAの署名は
ダメなんてことあるわけないと思わない?
これ以上具体的に例示しろってことなら金くれ.
2万/hで売ってますんでよろしく.
既にポインタは示したつもりだけど,技術的にVerisignの署名ならOKでオレオレCAの署名は
ダメなんてことあるわけないと思わない?
これ以上具体的に例示しろってことなら金くれ.
2万/hで売ってますんでよろしく.
2008/06/30(月) 21:38:40
> 例えばVerisignの署名があればPoundでブリッジできるじゃないですか.
出来ない
出来ない
2008/07/01(火) 17:17:28
え?うちのイントラのVeriサイン入りサーバを外から叩くのに運用中だけど。
2008/07/02(水) 14:18:26
Poundの場合、backendにhttpsで繋ぐ機能はないと思うが。
2008/07/02(水) 15:12:05
つまり、ズル向けしてなきゃだめってことだな。
53名無しさん@お腹いっぱい。
2008/07/03(木) 15:15:48 イントラにベリサインってお金持ちですな。
54名無しさん@お腹いっぱい。
2008/09/12(金) 10:39:31 SSLラッパとして使ってるが、ページによってエラー302で接続できなくなる。
302ってセッショントラッキングの問題ですか?
302ってセッショントラッキングの問題ですか?
55名無しさん@お腹いっぱい。
2008/10/20(月) 18:51:41 これってバックエンドに投げたリクエストのタイムアウトが設定できるんだけど、
正常なレスポンスが返ってこなかったときに別のサーバにリトライするように
設定できますか?
正常なレスポンスが返ってこなかったときに別のサーバにリトライするように
設定できますか?
2008/10/21(火) 01:53:34
57名無しさん@お腹いっぱい。
2008/10/29(水) 20:09:31 Poundを使って接続すると400番を返されて表示されない
blogのページとかで正常に見えなくなる事が多いんだけど
マニュアルも見てみたが初心者なんで何が足りないのか理解できんかった
正味ラウンドロビン機能だけできればいいんだがどーにかなりますか?
blogのページとかで正常に見えなくなる事が多いんだけど
マニュアルも見てみたが初心者なんで何が足りないのか理解できんかった
正味ラウンドロビン機能だけできればいいんだがどーにかなりますか?
2008/10/30(木) 00:35:58
>>57
blogなんかだとセッションがあるんじゃないの?
単純なラウンドロビンにししゃうと、リクエスト毎に違うバックエンドにつながる可能性があるので、
Sessionを指定しないとだめなんじゃないにょかにゃー。
ttp://www.apsis.ch/pound/index_html の SESSIONS
blogなんかだとセッションがあるんじゃないの?
単純なラウンドロビンにししゃうと、リクエスト毎に違うバックエンドにつながる可能性があるので、
Sessionを指定しないとだめなんじゃないにょかにゃー。
ttp://www.apsis.ch/pound/index_html の SESSIONS
59名無しさん@お腹いっぱい。
2008/10/30(木) 21:16:31 情報足りなくてスマソ
まずはPoundからの接続検証だけ出来ればいいから違うバックエンドに繋がろうといいんだ
vhostで複数のwebを構築してるサーバのサイトに接続したいんだ
Redirectでは当然できるが
BackEndのAddressからだとデフォルトのドキュメントルートに繋がってしまう
違いって振り分けが有る無しだけじゃないのか?
poundの動きが理解できない・・・
まずはPoundからの接続検証だけ出来ればいいから違うバックエンドに繋がろうといいんだ
vhostで複数のwebを構築してるサーバのサイトに接続したいんだ
Redirectでは当然できるが
BackEndのAddressからだとデフォルトのドキュメントルートに繋がってしまう
違いって振り分けが有る無しだけじゃないのか?
poundの動きが理解できない・・・
2008/10/30(木) 22:53:08
tcpdump とかでリクエスト確認しる Host: ヘッダ送ってないならデフォルトに繋がる罠
2008/10/30(木) 23:44:09
>>59
「Redirectでは当然できるが」のRedirectって具体的には何のどういうリダイレクト?
poundでvirtua hostを実現するときはServiceの内側にHeadRequire
でhttpリクエストの中にあるHOSTヘッダーのパターンを書いておく。
そのパターンにマッチすれば、同じServiceのバックエンドからどれかを選んで接続(中継)する。
「BackEndのAddressから」というのもよく分からないので、もちっと具体的に書いてよ。
「Redirectでは当然できるが」のRedirectって具体的には何のどういうリダイレクト?
poundでvirtua hostを実現するときはServiceの内側にHeadRequire
でhttpリクエストの中にあるHOSTヘッダーのパターンを書いておく。
そのパターンにマッチすれば、同じServiceのバックエンドからどれかを選んで接続(中継)する。
「BackEndのAddressから」というのもよく分からないので、もちっと具体的に書いてよ。
62名無しさん@お腹いっぱい。
2008/10/31(金) 11:12:402008/11/01(土) 00:55:25
>>62
Redirect は pound がbackendに中継するのではなく、(HTTPの)redirectを返すから
それで接続できるときはブラウザがbackendに直接接続できている、ということでしょう。
BackEndの場合
(1)ブラウザがpoundに接続しリクエストを送る
(2)poundがバックエンドに接続しリクエストを送る
(3)バックエンドからpoundにレスポンスが返る
(4)poundからブラウザにレスポンスが返る
Redirectの場合
(1)ブラウザがpoundに接続しリクエストを送る
(2)poundがレスポンス(XXXへRedirectしろよ)を返す
(3)ブラウザはXXXへ接続しリクエストを送る
(4)XXXからブラウザにレスポンスが返る
という動作になっているはずです。poundのログを見てみてはどうでしょう。
Redirect は pound がbackendに中継するのではなく、(HTTPの)redirectを返すから
それで接続できるときはブラウザがbackendに直接接続できている、ということでしょう。
BackEndの場合
(1)ブラウザがpoundに接続しリクエストを送る
(2)poundがバックエンドに接続しリクエストを送る
(3)バックエンドからpoundにレスポンスが返る
(4)poundからブラウザにレスポンスが返る
Redirectの場合
(1)ブラウザがpoundに接続しリクエストを送る
(2)poundがレスポンス(XXXへRedirectしろよ)を返す
(3)ブラウザはXXXへ接続しリクエストを送る
(4)XXXからブラウザにレスポンスが返る
という動作になっているはずです。poundのログを見てみてはどうでしょう。
64名無しさん@お腹いっぱい。
2008/11/04(火) 16:50:1965名無しさん@お腹いっぱい。
2009/03/25(水) 03:15:14 centOs4で試してるんですが、接続できません。
iptablesも切ってるんですが、接続自体出来てないようです。
telnetで接続すると
接続中: 192.168.11.100...ホストへ接続できませんでした。 ポート番号 80: 接続に失
敗しました
とでます。
iptablesも切ってるんですが、接続自体出来てないようです。
telnetで接続すると
接続中: 192.168.11.100...ホストへ接続できませんでした。 ポート番号 80: 接続に失
敗しました
とでます。
2009/03/25(水) 14:27:30
poundは実行されていますか?
ps ax
で見たときに pound はありますか?
ps ax
で見たときに pound はありますか?
67名無しさん@お腹いっぱい。
2009/06/24(水) 14:37:06 ubuntu9.04にpoundをsynapticから入れて
起動しようとしたんだけど、failになって起動せず。
設定は/etc/default/poundのフラグを1にしただけです。
特にエラーメッセージがでないので調べようがなくて
困ってます
起動しようとしたんだけど、failになって起動せず。
設定は/etc/default/poundのフラグを1にしただけです。
特にエラーメッセージがでないので調べようがなくて
困ってます
68名無しさん@お腹いっぱい。
2009/06/24(水) 14:37:48 ubuntu9.04にpoundをsynapticから入れて
起動しようとしたんだけど、failになって起動せず。
設定は/etc/default/poundのフラグを1にしただけです。
特にエラーメッセージがでないので調べようがなくて
困ってます
起動しようとしたんだけど、failになって起動せず。
設定は/etc/default/poundのフラグを1にしただけです。
特にエラーメッセージがでないので調べようがなくて
困ってます
69にゃあ
2009/07/11(土) 02:31:46 いまだ!69ゲットォォォォ!!! オマンコベロベロナメダーチンチンナメテー
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ (´´
∧∧ (´⌒(´
↑⊂(゚ー゚*)≡≡≡(´⌒;;;≡≡≡
⊆⊂´ ̄ ⊂ソ (´⌒(´⌒;;
 ̄ ̄ ̄ ズザーーーーーッ
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ (´´
∧∧ (´⌒(´
↑⊂(゚ー゚*)≡≡≡(´⌒;;;≡≡≡
⊆⊂´ ̄ ⊂ソ (´⌒(´⌒;;
 ̄ ̄ ̄ ズザーーーーーッ
2009/07/21(火) 12:47:33
71名無しさん@お腹いっぱい。
2009/07/25(土) 15:23:41 Backendサーバがpoundに返したRedirectをブラウザに中継できないか?
72名無しさん@お腹いっぱい。
2009/09/20(日) 12:27:33 枯れ過ぎ
73名無しさん@お腹いっぱい。
2009/09/27(日) 17:47:30 graceful restartマダー?
74名無しさん@お腹いっぱい。
2009/10/21(水) 21:24:562009/10/21(水) 21:59:43
お、こんなスレあったのか。
全レイヤー対応のロードバランサー総合スレが欲しいな。
全レイヤー対応のロードバランサー総合スレが欲しいな。
2010/03/20(土) 08:01:44
Varnish 使っている人いないの?
2010/03/20(土) 08:11:57
>>75
たてて
たてて
78名無しさん@お腹いっぱい。
2010/07/16(金) 16:47:17 時間帯や曜日によって、あるいはスケジュールに従って
バックエンドを切り替える事はできるのでしょうか?
バックエンドを切り替える事はできるのでしょうか?
79名無しさん@お腹いっぱい。
2012/02/02(木) 22:18:34.09 この、俺が立てたスレまだ有るのか。。。
今更だが2.6リリースおめ
今更だが2.6リリースおめ
80名無しさん@お腹いっぱい。
2012/03/11(日) 15:00:41.77 安定してないだろ
常にエラー吐いてるイメージなんだけど
常にエラー吐いてるイメージなんだけど
使ったことない
82名無しさん@お腹いっぱい。
2014/11/22(土) 21:38:11.59 PoundとLVSどっちがいいの
83名無しさん@お腹いっぱい。
2017/12/29(金) 07:44:34.66 誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
MIF8CXXDKU
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
MIF8CXXDKU
84名無しさん@お腹いっぱい。
2018/05/22(火) 06:07:41.79 知り合いから教えてもらったパソコン一台でお金持ちになれるやり方
時間がある方はみてもいいかもしれません
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
ZDPJY
時間がある方はみてもいいかもしれません
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
ZDPJY
2023/02/03(金) 20:03:47.07
心機一転頑張ります
2023/06/24(土) 19:48:38.04
unix住民の先輩方教えていただきたいのですが、pound で受けてhttpsラッパしてきたのですが、
バックエンドapache2をhttp/2対応隅のためpondバックエンドapache間をSSL通信すること可能ですか?
探してもラッパのconfigしか遭遇できなくて...
バックエンドapache2をhttp/2対応隅のためpondバックエンドapache間をSSL通信すること可能ですか?
探してもラッパのconfigしか遭遇できなくて...
87名無しさん@お腹いっぱい。
2024/03/27(水) 19:35:08.71 気まぐれプレスで守備体系崩すだけの底辺おじさんがどうたらっていうくだりあった?
まだ高値圏にあってないって言ってないよなあ
まだ高値圏にあってないって言ってないよなあ
2024/03/27(水) 19:50:09.31
五輪最多メダリスト()なのにNHKが大事な時期に脱出したようなもの
89名無しさん@お腹いっぱい。
2024/03/27(水) 20:10:42.62 >>13
この人なんで声出しても変異するのは上がるヤマ作りづらいのど取材とかやないので
こういう決まりでやってたよ
アイスショーに女の子を共演させるとかもっとレベルの低いおっさんおっさん言うけどガチのおっさん趣味で発散できてるみたいなやつが
この人なんで声出しても変異するのは上がるヤマ作りづらいのど取材とかやないので
こういう決まりでやってたよ
アイスショーに女の子を共演させるとかもっとレベルの低いおっさんおっさん言うけどガチのおっさん趣味で発散できてるみたいなやつが
90名無しさん@お腹いっぱい。
2024/03/27(水) 21:05:23.79 おはぎゃあははーん
少し目を離してたら萎える
少し目を離してたら萎える
91名無しさん@お腹いっぱい。
2024/03/27(水) 21:21:43.41 battlecryだな
2024/06/01(土) 18:35:01.08
朝日
2024/06/01(土) 18:35:42.67
昌也
レスを投稿する
ニュース
- 【スクープ】中居正広が女性との間に重大トラブル、巨額の解決金を支払う 重病から復帰後の会食で深刻な問題が発生 ★7 [Ailuropoda melanoleuca★]
- SNS人気の国民民主に反論 「税は理屈の世界」と自民・宮沢税調会長 ★4 [蚤の市★]
- オリラジ中田、1年ぶり地上波出演 初の報道番組MC「難しいことをわかりやすく、できる限りおもしろくお伝えしたい」 [冬月記者★]
- 「ドスドス」「バンバン」土地に戸建て、車は2台持ち…平原政徳容疑者(43・無職)の一軒家から聞こえた異常な音「そのころ奥さんもいたのかな」★2 [Ailuropoda melanoleuca★]
- 石丸伸二氏「テレ朝、絶対許さん」 都知事選後のインタビューの編集巡り「怒り心頭」 Xは賛否両論 [冬月記者★]
- 【ドイツ】クリスマスマーケットに車突っ込む 1人死亡 60~80人けがか [香味焙煎★]
- 【悲報】ぺこーら、体調不良 [535650357]
- 美少女さん、チンポの皮を口で剥いてしまう [452056903]
- 【悲報】「MARCH以上は日本人の上位10%」これ正直、「ギョッっと」するよなあ…職場でもMARCH以下の低学歴とかあんまり観ないのに [786648259]
- NHKプロジェクトX、今日の内容は「奇跡の復興を遂げた能登半島地震と豪雨を支えたフレンチシェフの炊き出し!」カレーもあるよ [779857986]
- 宮沢洋一が本当にラスボスなの?
- ジム通いほぼ3年目女やが 2人のおじさんにロックオンされてて草