我无法让HAProxy平衡SMTPS。
这是我的配置:
frontend SMTPS_465
bind 10.1.1.232:465 name smtpssl ssl crt /home/exchange.pem
mode tcp
option tcplog
default_backend SMTPS_465
frontend SMTPS_587
bind 10.1.1.232:587 name smtpssl ssl crt /home/exchange.pem
mode tcp
option tcplog
default_backend SMTPS_587
backend SMTPS_465
mode tcp
server Exc1 fqdn1:465 check port 465 fall 3 rise 2 on-marked-down shutdown-sessions
server Exc2 fqdn2:465 check port 465 fall 3 rise 2 on-marked-down shutdown-sessions
backend SMTPS_587
mode tcp
server Exc1 fqdn1:587 check port 587 fall 3 rise 2 on-marked-down shutdown-sessions
server Exc2 fqdn2:587 check port 587 fall 3 rise 2 on-marked-down shutdown-sessions
远程到than 465或587的输出结果与发送到fqdn1或fqdn2端口465或587的结果不同。
我怎样才能看到465和587被转发到哪里?
我已经确认,haproxy上的任何其他服务都不使用465和587端口(通过停止haproxy并检查端口是否在本地打开)
发布于 2019-02-08 11:15:57
正如Mikael所建议的那样,删除ssl crt是有帮助的。通过删除exchange身份验证并将fqdn设置为正确的值,解决了证书问题,在这两个服务器上都接收连接器,从而迫使exchange服务器显示正确的证书。
https://serverfault.com/questions/952924
复制相似问题