वैश्विक व्यवस्था #
नोट: ईप्रॉक्सी एक अत्याधुनिक सुविधा है और इस पर गहन विकास कार्य चल रहा है, इसलिए कुछ उन्नत विकल्प यथाशीघ्र इसमें शामिल किए जाएंगे।
Eproxy प्रोफ़ाइल OSI मॉडल के एप्लिकेशन लेयर पर कंटेंट स्विचिंग को मैनेज करने के लिए जिम्मेदार है। यह HTTP, HTTPS और HTTP/2 प्रोटोकॉल को सपोर्ट करता है, जिससे आधुनिक वेब एप्लिकेशन के लिए कुशल ट्रैफ़िक हैंडलिंग सुनिश्चित होती है। इसके अतिरिक्त, प्रोफ़ाइल हॉट रीस्टार्ट कार्यक्षमता प्रदान करती है, जिससे सक्रिय कनेक्शन को बाधित किए बिना सहज अपडेट और कॉन्फ़िगरेशन परिवर्तन सक्षम होते हैं।
शीर्ष दाएँ भाग में, हमारे पास 2 संकेतक हैं। क्रियाएँ बटन और स्थिति.
वर्गाकार डिब्बा: क्लिक करने पर, LSLB फ़ार्म बंद हो जाएगा.
ताज़ा करें बटन: क्लिक करने पर फार्म पुनः प्रारंभ हो जाएगा (रुकेगा और फिर प्रारंभ होगा)।
खेलने का बटनयदि फ़ार्म बंद या निष्क्रिय है, तो क्लिक करने पर यह शुरू हो जाएगा।
नीचे वर्णित प्रत्येक रंग स्थिति दिए गए का खेत:
हरा: इसका मतलब है कि खेत UP और सभी बैकएंड चल रहे हैं। इसका मतलब यह भी हो सकता है कि रीडायरेक्ट कॉन्फ़िगर किया गया है।
लाल: इसका मतलब है कि खेत नीचे या यह अकार्यात्मक है.
काली: इंगित करता है गंभीर क्षति। आम तौर पर तब होता है जब कोई फ़ार्म चालू होता है, लेकिन कोई बैकएंड उपलब्ध नहीं होता है, या वे रखरखाव मोड में हो सकते हैं।
नीला: दिखाता है कि कब कोई मुसीबतफ़ार्म चल सकता है लेकिन कम से कम एक बैकएंड डाउन होने पर।
नारंगी: प्रतिनिधित्व करता है रखरखावयह तब दिखाता है जब फ़ार्म चल रहा है लेकिन कम से कम एक बैकएंड रखरखाव मोड में है।
ये रंग कोड पूरे ग्राफिकल यूजर इंटरफेस में एक समान हैं। संक्षिप्त व्याख्या के लिए, LSLB फार्म अनुभाग देखें ।
ईप्रॉक्सी फार्म प्रोफाइल में, HTTP हेडर X-Forwarded-For स्वचालित रूप से क्लाइंट आईपी पते से भर जाता है।
वर्तमान में, केवल वर्चुअल होस्ट और पाथ पैटर्न मिलान वाली डिफ़ॉल्ट सेवा ही समर्थित है।
बुनियादी कॉन्फ़िगरेशन #
ईप्रॉक्सी फार्म प्रोफ़ाइल के लिए बुनियादी पैरामीटर निम्नलिखित हैं।

नाम । यह एक ऐसा नाम है जिससे फार्म की आसानी से पहचान हो जाती है। किसी फार्म का नाम बदलने के लिए, आपको पहले उसे बंद करना होगा। सुनिश्चित करें कि कोई नया नाम पहले से उपयोग में न हो।
वर्चुअल आईपी और पोर्ट । ये वर्चुअल आईपी पते और पोर्ट जोड़े हैं जिनसे फ़ार्म आने वाले कनेक्शनों को सुनेगा। कॉन्फ़िगर करने से पहले नया आईपी पता और पोर्ट संयोजन अप्रयुक्त और उपलब्ध होना चाहिए।
लिसनर । यह फ़ील्ड सामग्री स्विचिंग करने के लिए लेयर 7 प्रोटोकॉल को निर्दिष्ट करता है।
- HTTPवर्चुअल सेवा केवल सादा HTTP सामग्री प्राप्त करेगी।
- HTTPSवर्चुअल सेवा HTTP2 एप्लीकेशन-लेयर प्रोटोकॉल नेगोशिएशन (ALPN) के साथ सुरक्षित HTTP सामग्री प्राप्त करेगी, SSL हैंडशेक प्रबंधित करेगी, सुरक्षित सिफर कॉन्फ़िगरेशन और SSL प्रमाणपत्र को संभालेगी, SSL ऑफ़लोडिंग करेगी। यह वास्तविक एप्लिकेशन सर्वर को इन भारी कार्यों से मुक्त कर देगा। साथ ही, इस मोड का उपयोग HTTP/2 से HTTP/1.1 गेटवे और इसके विपरीत के रूप में किया जा सकता है।
- टीसीपीवर्चुअल सेवा कच्चे TCP डेटा को प्राप्त करेगी और SSL बैकएंड विकल्प सक्षम होने पर कच्चे TCP या SSL के माध्यम से बैकएंड पर अग्रेषित की जाएगी।
- SSL पर TCPवर्चुअल सेवा SSL TCP कनेक्शन को संभालेगी और प्राप्त डेटा को रॉ TCP के रूप में या SSL पर बैकएंड पर भेजा जाएगा यदि SSL बैकएंड विकल्प सक्षम है।
एसएसएल पैरामीटर #
एसएसएल पैरामीटर नीचे दिए गए हैं।

TLSv1 अक्षम करें , TLSv1.1 अक्षम करें , TLSv1.2 अक्षम करें , TLSv1.3 अक्षम करें । इनमें से प्रत्येक टॉगल बटन संबंधित SSL या TLS संस्करण को सक्षम या अक्षम करता है। किसी भी प्रोटोकॉल को अक्षम करने की अनुशंसा नहीं की जाती है क्योंकि इससे संबंधित सिफर भी अक्षम हो जाएंगे।
सिफर । इस अनुभाग में हम उन सिफरों की सूची बनाते हैं जिनका उपयोग हम SSL कनेक्शन को मजबूत करने के लिए करते हैं। क्लाइंट और सर्वर द्वारा TLS प्रोटोकॉल द्वारा सुरक्षित जानकारी का आदान-प्रदान शुरू करने से पहले, उन्हें डेटा को एन्क्रिप्ट करते समय उपयोग किए जाने वाले एन्क्रिप्शन कुंजी और सिफर पर सुरक्षित रूप से सहमति बनानी या उनका आदान-प्रदान करना आवश्यक है।
किसी सिफर को उपयोग हेतु कॉन्फ़िगर करने के लिए, निम्न विकल्पों में से एक का चयन करें।
- सबइस कमांड को चुनने पर, सुनने वाला HTTP(S) फ़ार्म सभी उपलब्ध सिफ़र सुइट्स को प्रबंधित करेगा। यह डिफ़ॉल्ट सेटिंग है।
- उच्च सुरक्षायह आदेश निम्नलिखित सिफर को सक्षम करता है:
kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED
इस विकल्प को सक्षम करने से सुरक्षा इतनी मजबूत हो जाती है कि एसएसएल लैब्स में ए+ ग्रेड प्राप्त किया जा सकता है ।
- कस्टम सुरक्षा. यह कमांड आपको अपने सिफर को कस्टमाइज़ करने की सुविधा देता है कस्टम सिफर खेत।
- कस्टम सिफरयह कमांड आपको SSL कनेक्शन बनाते समय अनुमति देने या मना करने के लिए विशिष्ट सिफर को कस्टमाइज़ करने देता है। यह उसी प्रारूप में एक स्ट्रिंग होना चाहिए जैसा कि ओपनएसएसएल सिफर यह आदेश तब प्रदर्शित होगा जब कस्टम सुरक्षा सेट है।
- एईएस एसएसएल हार्डवेयर ऑफलोडिंगयह विकल्प AES सिफर को हार्डवेयर के माध्यम से ऑफलोड करने में सक्षम बनाता है यदि प्रोसेसर इसकी अनुमति देता है एईएस फ्लैग। यह SSL एन्क्रिप्शन/डिक्रिप्शन कार्य के प्रदर्शन को अनुकूलित करने की अनुमति देगा। निम्न आदेश चलाकर जाँचें कि यह विकल्प आपके वर्तमान CPU के साथ संगत है या नहीं। यदि CPU फ़्लैग प्रदर्शित होते हैं, तो इसका उपयोग किया जा सकता है।
root@noid-ee-02:~# grep "flags.* aes" /proc/cpuinfo
उपलब्ध प्रमाणपत्र : ये डिवाइस पर स्थापित SSL प्रमाणपत्र हैं। किसी प्रमाणपत्र को सक्रिय करने के लिए, उसे चुनें और तीर बटन पर क्लिक करें या उसे उपलब्ध बॉक्स से सक्रिय बॉक्स में ड्रैग और ड्रॉप करें । आप एक साथ कई प्रमाणपत्रों को सक्रिय/निष्क्रिय भी कर सकते हैं।
सक्रिय प्रमाणपत्र : यह सूची फ़ार्म द्वारा वर्तमान में उपयोग किए जा रहे प्रमाणपत्रों को दर्शाती है। आप दोहरे ऊपर/नीचे तीरों का उपयोग करके इन्हें शीर्ष या नीचे ले जा सकते हैं या इन सभी को निष्क्रिय कर सकते हैं। प्रमाणपत्रों के क्रम पर ध्यान दें; यदि किसी होस्ट प्रमाणपत्र से पहले वाइल्डकार्ड प्रमाणपत्र रखा जाता है, तो वाइल्डकार्ड का उपयोग पहले किया जाएगा।
उन्नत सेटिंग #

Logs: लोड बैलेंसर से गुजरने वाले ट्रैफ़िक को डीबग और विश्लेषण करने के लिए फ़ार्म ट्रैफ़िक लॉग को सक्षम या अक्षम करें।
बैकएंड कनेक्शन टाइमआउट: यह मान फ़ार्म द्वारा बैकएंड से कनेक्शन के लिए प्रतीक्षा करने का समय निर्धारित करता है, आमतौर पर सॉकेट खुलने का प्रतीक्षा समय, सेकंड में। डिफ़ॉल्ट 10 सेकंड है।
बैकएंड प्रतिक्रिया समय समाप्त: यह मान फ़ार्म द्वारा बैकएंड से प्रतिक्रिया के लिए सेकंड में प्रतीक्षा करने का समय निर्धारित करता है। डिफ़ॉल्ट मान 30 सेकंड है।
क्लाइंट अनुरोध समय समाप्त: यह मान फ़ार्म द्वारा क्लाइंट के अनुरोध की प्रतीक्षा करने का समय निर्धारित करता है। यदि इस समयावधि के भीतर कोई डेटा प्राप्त नहीं होता है, तो कनेक्शन समाप्त हो जाएगा। डिफ़ॉल्ट 20 सेकंड है।
सेवाएँ सेटिंग्स #
TCP या TCP ओवर SSL लिसनर वाले ईप्रॉक्सी फ़ार्म केवल एक ही सेवा की अनुमति देते हैं । लेकिन, HTTP/S लिसनर का उपयोग करने पर, ईप्रॉक्सी फ़ार्म के भीतर की सेवाएं वेब वर्चुअल सेवाओं के लिए कंटेंट-स्विचिंग को सक्षम बनाती हैं, जिससे कई वेब एप्लिकेशन एक ही वर्चुअल IP और पोर्ट के अंतर्गत समेकित हो जाते हैं । यह सेटअप वेब एप्लिकेशन , वर्चुअल होस्ट कॉन्फ़िगरेशन , URL प्रबंधन और प्रत्येक सेवा के लिए परसिस्टेंस और बैकएंड कॉन्फ़िगरेशन के केंद्रीकृत प्रबंधन को सुगम बनाता है । LSLB फ़ार्म में प्रत्येक सेवा में हेल्थ चेक, परसिस्टेंस, हेडर प्रबंधन और बैकएंड सूची के लिए गुण शामिल होते हैं। नियमित अभिव्यक्तियों का उपयोग उन शर्तों का मिलान करने के लिए किया जा सकता है जो यह निर्धारित करती हैं कि कौन सी सेवा प्रत्येक अनुरोध को संभालेगी।
Eproxy फ़ार्म प्रोफ़ाइल प्राथमिकता मोड में सेवा मिलान शर्तों का मूल्यांकन करता है (आवश्यकतानुसार संशोधित किया जा सकता है)। यदि कोई सेवा मेल नहीं खाती है, तो फ़ार्म HTTP त्रुटि 503 लौटाता है। इसलिए, विशिष्ट शर्तों के साथ कई सेवाओं को परिभाषित करना समर्थित है। वर्चुअल होस्ट और/या URL पैटर्न के आधार पर सेवाओं का मिलान करने का अनुरोध करता है।
डिफ़ॉल्ट सेवा सभी वर्चुअल होस्ट और पाथ पैटर्न से मेल खाने वाली प्रीलोडेड होती है ।

जिन शर्तों का मिलान किया जाना आवश्यक है वे हैं:
वर्चुअल होस्ट । यह सुविधा आपको ईप्रॉक्सी फ़ार्म के भीतर समान वर्चुअल आईपी और पोर्ट का उपयोग करके डोमेन नाम के आधार पर एक शर्त परिभाषित करने की अनुमति देती है। यदि आप इस शर्त को हटाना चाहते हैं, तो आप फ़ील्ड को खाली छोड़ सकते हैं। इस फ़ील्ड में पीसीआरई प्रारूप में नियमित अभिव्यक्तियाँ समर्थित हैं।
URL पैटर्न । इस फ़ील्ड का उद्देश्य क्लाइंट द्वारा अनुरोधित URL पथ के आधार पर वेब सेवा की पहचान करना है। URL का मूल्यांकन एक निर्दिष्ट पैटर्न के आधार पर किया जाएगा, जिससे यह सुनिश्चित होगा कि उसका सिंटैक्स सही है। यदि आप इस शर्त को अनदेखा करना चाहते हैं, तो आप फ़ील्ड को खाली छोड़ सकते हैं। इस फ़ील्ड में PCRE प्रारूप में रेगुलर एक्सप्रेशन समर्थित हैं, जिससे उन्नत पैटर्न मिलान संभव हो पाता है।
वर्चुअल होस्ट और यूआरएल पैटर्न के मान रेगुलर एक्सप्रेशन हैं। यदि इन्हें खाली छोड़ दिया जाए, तो कोई भी मान मैच करेगा। दोनों फ़ील्ड का मैच होना ज़रूरी है, अन्यथा यह अगली सेवा पर चला जाएगा। कम से कम एक का उपयोग करने की सलाह दी जाती है, जो नीचे कोई मैच न मिलने की स्थिति में डिफ़ॉल्ट के रूप में कार्य करेगा।
हठ #
यह पैरामीटर परिभाषित करता है कि HTTP सेवा क्लाइंट सत्रों को कैसे प्रबंधित करती है और स्थिर क्लाइंट सत्रों को सुनिश्चित करने के लिए कौन से HTTP कनेक्शन बनाए रखे जाते हैं। एक बार जब दृढ़ता सत्र का प्रकार चुना जाता है, तो सेकंड में इसका टाइम टू लाइव (TTL) प्रदर्शित किया जाएगा।
कोई दृढ़ता नहींयह विकल्प क्लाइंट सत्रों को प्रबंधित किए बिना HTTP या HTTPS अनुरोधों को वास्तविक सर्वर तक पहुंचाने की अनुमति देता है।
हेडर: एक अनुरोध हेडरक्लाइंट सत्र की पहचान करने के लिए HTTP हेडर कस्टम फ़ील्ड का उपयोग किया जा सकता है। दृढ़ता सत्र का जीवन काल और दृढ़ता सत्र पहचानकर्ता को कॉन्फ़िगर करना आवश्यक है। उदाहरण के लिए:
GET /index.html HTTP/1.1 होस्ट: www.example.org
एक्स-सेशन: 75HRSd4356SDBfrte
कुकी डालें #
कॉन्फ़िगर किए जाने पर, लोड बैलेंसर उपयुक्त बैकएंड कुंजी का उपयोग करके प्रत्येक प्रतिक्रिया में एक कुकी उत्पन्न करेगा । इससे यह सुनिश्चित होता है कि सत्र तालिका साफ़ होने या सत्र अक्षम होने पर भी, सही बैकएंड का चयन किया जाएगा। यह सुविधा सत्र कुकी बनाने के लिए वास्तविक सर्वर कोड को संशोधित करने की आवश्यकता को समाप्त करती है।
कुकी नाम उस कुकी का नाम बताता है जो क्लाइंट अनुरोध या बैकएंड प्रतिक्रिया में बनाई और शामिल की जाती है। कुकी पथ उस URI या सापेक्ष पथ को परिभाषित करता है जहां नई कुकी स्थापित की जाएगी। कुकी को पूरे डोमेन पर लागू करने के लिए, इस फ़ील्ड को तदनुसार सेट करें। कुकी डोमेन उस डोमेन को इंगित करता है जहां कुकी सेट की जाएगी। अंत में, कुकी TTL क्लाइंट और बैकएंड के बीच कुकी के सक्रिय रहने की सेकंड की संख्या को दर्शाता है। यह मान 0 से अधिक होना चाहिए, और यह गतिविधि के बिना की अवधि से संबंधित है। एक बार निर्दिष्ट समय बिना किसी गतिविधि के बीत जाने पर, कुकी से जुड़ा परसिस्टेंस सेशन समाप्त हो जाएगा।
एसएसएल बैकएंड । यह चेकबॉक्स फार्म को यह बताता है कि वर्तमान सेवा में परिभाषित बैकएंड सर्वर टीएलएस प्रोटोकॉल का उपयोग कर रहे हैं, इसलिए डेटा भेजने से पहले एन्क्रिप्ट किया जाएगा।
backends #
बैकएंड के संबंध में , ईप्रॉक्सी फ़ार्म प्रोफ़ाइल निम्नलिखित गुणों को कॉन्फ़िगर करने की अनुमति देती है: सभी बैकएंड IPv4 या IPv6 होने चाहिए, और उनका IP संस्करण फ़ार्म VIP के IP संस्करण के समान होना चाहिए। HTTP/1.1 या HTTP/2 बैकएंड सेवाओं का समर्थन किया जाता है।
बैकएंड जोड़ें #
के माध्यम से क्रियाएँ मेनू बटन पर क्लिक करने पर, एक या अधिक चयनित बैकएंड के लिए निम्नलिखित क्रियाएं उपलब्ध हैं:
बैकएंड जोड़ें. यह कमांड बैकएंड निर्माण फॉर्म खोलता है.
बैकएंड सूची #
कार्यवाहियाँ । बैकएंड को प्रबंधित करने के लिए निम्नलिखित कार्यों का उपयोग करें:
- मिटानाचयनित वर्चुअल सेवा के कॉन्फ़िगरेशन निकालें। यदि कोई उपनाम है तो उसे हटाया नहीं जाएगा।
उर्फ. बैकएंड उपनाम, यदि कोई उपनाम चुना गया था.
IPकिसी दिए गए बैकएंड का आईपी पता.
बंदरगाह.वर्तमान वास्तविक सर्वर का पोर्ट नंबर.
मध्यांतरबैकएंड को प्रतिक्रिया देने में लगने वाला समय। यह मान वैश्विक बैकएंड कनेक्शन टाइमआउट के पैरामीटर को ओवरराइड करता है लेकिन यह इस चयनित फ़ार्म तक सीमित है।
वजनवर्तमान वास्तविक सर्वर के लिए वज़न मान। अधिक वज़न का मतलब है कि वर्तमान बैकएंड पर अधिक कनेक्शन डिलीवर किए गए हैं। डिफ़ॉल्ट रूप से, 1 का वज़न मान सेट किया जाएगा। उपलब्ध मानों की सीमा 1 से 9 तक है।
स्थिति. संभावित मान हैं:
- Upफ़ार्म चल रहा है और बैकएंड कनेक्शन प्राप्त करने के लिए तैयार है।
- नीचेफ़ार्म चल रहा है और सेवा ने पाया है कि बैकएंड काम नहीं कर रहा है
- रखरखावबैकएंड को व्यवस्थापक द्वारा कनेक्शन प्राप्त करने के लिए तैयार नहीं के रूप में चिह्नित किया गया है, यह विकल्प बैकएंड के रखरखाव कार्यों के लिए उपयोगी है
- अपरिभाषितबैकएंड स्थिति की जाँच नहीं की गई है।
प्राथमिकता । वर्तमान वास्तविक सर्वर के लिए प्राथमिकता मान। कम मानों का अर्थ है अधिक प्राथमिकता। डिफ़ॉल्ट सेवा प्राथमिकता मान 1 है। जब कोई बैकएंड विफल हो जाता है, तो सेवा प्राथमिकता 1 से बढ़ जाती है। जब बैकएंड पुनः सक्रिय हो जाता है, तो सेवा प्राथमिकता मान 1 से घट जाता है। सक्रिय बैकएंड की प्राथमिकता का मान सेवा प्राथमिकता के बराबर या उससे कम होता है।



