Az nginx-et használjuk reverse proxy-nak, és minden remek, egy kivétellel: az nginx úgy szereti csinálni, hogy a post kéréseket először elfogyasztja jómaga, és csak utána dobja rá a backend szerverre. Ez sajnos pár alkalmazásnál nem nagyon válik be. Az alkalmazás(ok) lecserélése is folyamatban, de egyelőre még nem találtunk jobbat (http://hup.hu/node/112847#comment-1436643).
Viszont gondoltam hogy lecserélem haproxy-ra, igaz az csak proxy, de ez még nem lenne baj. Az már igen, hogy nem tud https-t végződtetni. Ez alatt azt értem, hogy jelenleg a https forgalom az nginx-ig tart, onnan http-vel megy tovább a belső hálózaton a forgalom. Ezt - ha jól látom - nem tudom megoldani haproxyval. Viszont ezt a működést így szeretném megtartani.
Akkor viszont mivel lehetne?
- 6263 megtekintés
Hozzászólások
A lighttpd-t próbáltátok már? Nekünk egészen bevált eddig Apache-PHP előtt.
- A hozzászóláshoz be kell jelentkezni
az is benyalja a fullos postot, es csak utana foglalkozik a feldolgozassal (fastcgi, proxy, akarmi)
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Akkor varnish? Az egészen programozás jellegűen konfigolható. :)
- A hozzászóláshoz be kell jelentkezni
Abba belehal...
- A hozzászóláshoz be kell jelentkezni
++; Guru meditation...:)
- A hozzászóláshoz be kell jelentkezni
Mely alkalmazásokkal van gond?
- A hozzászóláshoz be kell jelentkezni
Talan ezzel:Pound
- A hozzászóláshoz be kell jelentkezni
Tapasztalatok vele?
Nekem Drupal elé kellene valamilyen megoldás.
- A hozzászóláshoz be kell jelentkezni
Mi drupal elott hasznalunk lighttpd-t. Az imagecache modulhoz ha kicsit hozzanyultok akkor trukkosen ua konyvtarta egy lightys vhost is felveheto. A drupalhoz van jsmin amit lehet a lighttpd mod compressevel kombinalni. A drupal raadasul jol skalazhato tobb gepre is. Szereti a apc-t es az. Xcache valtozo cachet is.
- A hozzászóláshoz be kell jelentkezni
Mit jelent, h elfogyasztja? A proxy_buffering kikapcsolasa nem segit?
t
- A hozzászóláshoz be kell jelentkezni
Azt nem akarod kikapcsolni, ugyanis akkor egészen érdekes dolgok fognak történni, pl. a nagyobb fileoknak csak az első része jön meg, stb.
- A hozzászóláshoz be kell jelentkezni
Azert en megprobalnam. Nekunk van olyan tomcat alkalmazas, ami ezzel mukodik jol.
udv,
t
- A hozzászóláshoz be kell jelentkezni
Sajnos nem, proxy nélkül működik a fex, proxyval viszont mindenféle fura módon viselkedik, pl. hibát jelez, de azért feltölti a fájlt.
- A hozzászóláshoz be kell jelentkezni
Nálam a proxy_buffering off, már 2 éve van így használva, senki nem jelzett semmi problémát eddig.
- A hozzászóláshoz be kell jelentkezni
Nem próbáltam, de tudhatja:
http://www.hiawatha-webserver.org/features
- A hozzászóláshoz be kell jelentkezni
Az nginx kulon platformon fut? Mert akkor javaslom az OpenBSD-ben talalhato relayd-t.
- A hozzászóláshoz be kell jelentkezni
haproxy elé egy stunnel4 az ssh-es kapcsolatokhoz és kész
az stunnel4 több példányban is tud futni egyszerre, ha több cert kellene
- A hozzászóláshoz be kell jelentkezni
+1. (ssl lesz az az ssh, egyébként stimmel.)
- A hozzászóláshoz be kell jelentkezni
valóban:)
- A hozzászóláshoz be kell jelentkezni
+1 Üzemel pár ilyen a kezem alatt. Megy, tuti. Lehet, hogy stunnel-ből forgatni kell egy patchelt verziót a https x-forwarded-for opcióhoz, de nem problémás a cucc. (A dolgok amúgy összeérnek -> pl. http://haproxy.1wt.eu/download/patches/stunnel-4.31-xforwarded-for.diff ;) )
- A hozzászóláshoz be kell jelentkezni
+1 nálam is jól megy a patch
egy szerveren 7 stunnel is fut párhuzamosan minden gond nélkül külön IP-címeken
- A hozzászóláshoz be kell jelentkezni
Apache?
- A hozzászóláshoz be kell jelentkezni
Pont tőle próbálok szabadulni :( De egy próbát teszek, hátha másik proxyval jobban megy. Vagy másképp hal meg.
- A hozzászóláshoz be kell jelentkezni
Az Apache "proxy része" tapasztalataim szerint elég korrektül meg van csinálva.
Mi az oka egyébként, hogy az Apache-tól szabadulni akarsz?
- A hozzászóláshoz be kell jelentkezni
HAHAHAHAHA :DDDD
Próbáltál mod_proxy_balancer-t használni AJP-vel? Érdekes dolgokat művelt, hogy finoman fogalmazzak, nekünk a Redhat support oldotta meg a problémát. RHEL csomagba visszakerült a patchük, ezt biztosan tudjuk, remélem, hogy upstream Apache-ba is visszaküldték.
--
Java apps are nothing more than sophisticated XML-to-exception converters.
- A hozzászóláshoz be kell jelentkezni
Nyilván vannak benne bugok ezt nem vitatja senki.
Ettől még az Apache egy nagyon jó webszerver marad.
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
Ez lehet, hogy megoldás a problémádra nginx configba: proxy_buffering off
If buffering is switched off, then the response is synchronously transferred to client immediately as it is received. nginx does not attempt to read the entire answer from the proxied server, the maximum size of data which nginx can accept from the server is set by directive proxy_buffer_size.
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
Állítólag a f*ex -en úgy lehet segíteni, hogy a fup-ban a szerver timeoutját meg kell emelni. Workaroundnak elmegy, de engem nem tesz boldoggá.
- A hozzászóláshoz be kell jelentkezni