Forward proxy na ACE

Problemy z pozostałymi technologiami (SDH, IronPort, WAAS itp.)
Wiadomość
Autor
sLoDkI
rookie
rookie
Posty: 10
Rejestracja: 05 gru 2011, 16:50
Lokalizacja: Wrocław
Kontakt:

Forward proxy na ACE

#1

#1 Post autor: sLoDkI »

Witam wszystkich.
Tak się zastanawiam czy jest szansa zrobić forward proxy na ACE, ale nie widzę nigdzie żadnej informacji dot. takiego trybu pracy ACE, więc może tutaj ktoś będzie miał pomysł.

Pomysł jest taki żeby użyć ACE jako reverse proxy dla połączeń przychodzących z internetu, serverfarm jako cache proxy a połączenia do backendu (rserver->backend) puścić spowrotem przez ACE (rserver->ACE->backend). Jednak do tego ACE musiałoby działać w trybie forward proxy z użyciem DNSa. Przy okazji ACE mogłoby robić SSL-initiation dla tych połączeń..

Może macie jakieś pomysły? :)

Pozdrawiam.

Awatar użytkownika
weis
wannabe
wannabe
Posty: 1450
Rejestracja: 28 cze 2007, 11:15

#2

#2 Post autor: weis »

Hmm całość by się dało zrobić pod warunkiem iż miałbyś po 2 int na każdym z tych serwerów. Wtedy ACE potraktowałby to jako oddzielne sesje ale Twoja idea puszczenia ruchu by była zachowana.
Fire, aim, ready!

sLoDkI
rookie
rookie
Posty: 10
Rejestracja: 05 gru 2011, 16:50
Lokalizacja: Wrocław
Kontakt:

#3

#3 Post autor: sLoDkI »

No mam :) Chociaż i to nie jest wymagane, bo przecież jeden interfejs może też pracować w trybie trunk..
Chodzi tylko o to jak zmusić ACE żeby przepisał adres docelowy pakietu HTTP na IP wg nagłówka Host, ale bez definiowania na sztywno farmy dla tej domeny.

Pozdrawiam.

Awatar użytkownika
weis
wannabe
wannabe
Posty: 1450
Rejestracja: 28 cze 2007, 11:15

#4

#4 Post autor: weis »

A czemu nie chcesz definiować na sztywno farmy dla domeny?
Fire, aim, ready!

sLoDkI
rookie
rookie
Posty: 10
Rejestracja: 05 gru 2011, 16:50
Lokalizacja: Wrocław
Kontakt:

#5

#5 Post autor: sLoDkI »

No właśnie w tym cały myk :)

zapytania z zewnątrz:
net-->6k-->ACE-->farma (cache)
zapytania do backendu:
farma-->6k (gw)--> backend
odpowiedź z backendu:
backend->6k->farma (external IP)
odpowiedź do klienta:
farma-->ACE-->6k-->klient

Tak to teraz działa. Przy czym forward proxy mam na farmie.
Chodzi o to żeby puścić połączenia farma-->backend przez ACE i zmusić je do inicjacji połączeń SSL skoro już ma akcelerację. Przy czym nie chcę definiować farmy dla każdego backendu bo może ich być wiele i mogą się dynamicznie zmieniać. Wolałbym bazować na DNS, ale chyba ACE tego nie potrafi.

Awatar użytkownika
weis
wannabe
wannabe
Posty: 1450
Rejestracja: 28 cze 2007, 11:15

#6

#6 Post autor: weis »

No tak. Według mnie lepszego rozwiązania niż to które teraz masz to nie osiągniesz. Chociaż mógłbyś próbować zdefiniować statyczną farmę z dużą ilością rserwerów na których miałbyś odpowiednie probe'y. Dzięki temu w momencie w którym serwer dynamicznie przestaje serwować usługę automatycznie przestaje odpowiadać na probe i wylatuje dynamicznie z statycznej farmy.
Fire, aim, ready!

sLoDkI
rookie
rookie
Posty: 10
Rejestracja: 05 gru 2011, 16:50
Lokalizacja: Wrocław
Kontakt:

#7

#7 Post autor: sLoDkI »

Ok, dzięki. Coś pokombinuję jeszcze..

Awatar użytkownika
weis
wannabe
wannabe
Posty: 1450
Rejestracja: 28 cze 2007, 11:15

#8

#8 Post autor: weis »

Ale widzisz jakiś problem z wykorzystaniem takiego rozwiązania?
Fire, aim, ready!

sLoDkI
rookie
rookie
Posty: 10
Rejestracja: 05 gru 2011, 16:50
Lokalizacja: Wrocław
Kontakt:

#9

#9 Post autor: sLoDkI »

Tak, setki domen == setki zdefiniowanych farm na ACE + zarządzanie tym wszystkim.

Awatar użytkownika
weis
wannabe
wannabe
Posty: 1450
Rejestracja: 28 cze 2007, 11:15

#10

#10 Post autor: weis »

Fakt :mrgreen: To może jakaś F5'tka?
Fire, aim, ready!

sLoDkI
rookie
rookie
Posty: 10
Rejestracja: 05 gru 2011, 16:50
Lokalizacja: Wrocław
Kontakt:

#11

#11 Post autor: sLoDkI »

Nie bawiłem się F5 ale z tego co widziałem to mają mniejszą wydajność i wyższą cenę.. Poza tym narazie nie ma opcji innej niż ACE :)
Trudno, narazie forward proxy na webfarmie zostawię.

ODPOWIEDZ