From faccaeb0d1733ad514763b3cfd8e440c1fe9359a Mon Sep 17 00:00:00 2001 From: Pierre Coimbra Date: Sun, 23 Feb 2020 18:22:16 +0100 Subject: [PATCH] Correction bug keepalived HAProxy --- applicatif/zone_dmz/haproxy.md | 6 +++--- 1 file changed, 3 insertions(+), 3 deletions(-) diff --git a/applicatif/zone_dmz/haproxy.md b/applicatif/zone_dmz/haproxy.md index cacfdf8..82e3578 100644 --- a/applicatif/zone_dmz/haproxy.md +++ b/applicatif/zone_dmz/haproxy.md @@ -11,7 +11,7 @@ L'option Firewall PVE des interfaces est désactivée ## Objectifs et choix techniques Trois objectifs pour la gestion du flux post-firewall -- Redondance du proxy/load balanceur entre les deux nodes. +- Redondance du proxy / load balanceur entre les deux nodes. - Séparation des flux (reverse public et reverse ctf). - Load balancing entre deux reverse proxy Nginx public (un sur chaque nodes). - Connexion SSL entre l'utilisateur et le proxy. @@ -69,7 +69,7 @@ Le procédé est le même, en voici les variantes, ### Installation ``` apt-get update -apt-get install -y haproxy hatop certbot nginx +apt-get install -y haproxy hatop certbot nginx psmisc systemctl enable haproxy systemctl enable nginx ``` @@ -280,7 +280,7 @@ vrrp_script chk_haproxy { vrrp_instance VI_1 { interface eth0 - state MASTER + state SLAVE virtual_router_id 51 priority 100 # 101 on master, 100 on backup virtual_ipaddress {