Passer au contenu

Proxy inverse

Aperçu

Cette fonctionnalité est disponible dans l'Enterprise Edition de TSplus.

Le système de proxy inverse agit comme un intermédiaire pour que ses serveurs associés puissent être contactés par n'importe quel client. L'avantage d'utiliser un proxy inverse est simple : vous n'aurez plus besoin de créer autant de règles de redirection de port que votre nombre de serveurs TSplus. Que vous utilisiez ou non la fonction d'équilibrage de charge, vous devez l'activer pour vous connecter en utilisant le proxy inverse. Dans TSplus, il fournit un point d'accès unique à une ferme de serveurs TSplus équilibrés en charge.

Screenshot 1-1 Ce point d'accès unique sera votre serveur de passerelle TSplus Web Portal. Étant donné que ce serveur sera accessible à distance, vous devrez configurer une règle de redirection de port sur votre routeur, y compris les ports http ou https selon votre préférence (80 étant le port par défaut pour http et 443 pour https).

Configuration

Vous pouvez accéder à l'interface de configuration du Reverse Proxy via l'onglet FARM :

Farm Reverse Proxy Tab Cliquez sur le bouton Reverse-Proxy.

Screenshot 1-2 Cliquez sur le bouton « Reverse-Proxy est désactivé » pour l'activer.

  • L'adresse IP publique de la passerelle doit être définie avec une adresse IP fixe valide ou un nom de domaine.

  • Sélectionnez HTTP ou HTTPS pour votre méthode de connexion préférée, les serveurs de votre ferme doivent être capables de communiquer entre eux sur le port 80 ou 443, selon la méthode de connexion que vous utilisez. Il est également important que votre pare-feu Windows ne bloque pas ces ports.

Une fois que vous avez terminé votre configuration, cliquez sur « Appliquer » pour enregistrer ces paramètres de Reverse Proxy.

Accès aux serveurs d'applications via le serveur Gateway

Une fois activée et opérationnelle, la fonctionnalité Reverse Proxy vous permet d'accéder au serveur d'application en utilisant une URL spéciale formatée comme suit :
(1) :// 2 : 3 /~~ 4
avec :

  • (1): le protocole Reverse Proxy configuré
  • l'adresse IP publique ou le nom de domaine du serveur Gateway
  • le port web du serveur Gateway associé au protocole de proxy inverse configuré
  • le nom interne du serveur d'application utilisé par le Reverse Proxy

Par exemple, en supposant que :

  • le protocole de proxy inverse configuré est HTTPS
  • votre serveur Gateway a l'IP publique 1.1.1.1
  • votre serveur Gateway utilise le port HTTPS 443
  • le serveur d'application ciblé auquel vous souhaitez vous connecter utilise le nom interne « srv2 »

L'URL spécial à utiliser pour atteindre le serveur d'application ciblé sera 1.1.1.1:443/~~srv2

En conséquence, vous pouvez accéder au portail web de ce serveur d'application en utilisant cette URL spéciale.

Vous pouvez également générer un Client de Connexion qui se connectera à ce serveur d'application spécifique via le serveur de passerelle en utilisant cette même méthode. Il suffit d'utiliser l'URL spéciale dans le champ d'adresse du serveur du Générateur de Client de Connexion.

Par exemple :

Screenshot 1-4