Configuration HAProxy Load Balancing
avec Failover
1. Assurer que Nginx fonctionne sur Kali et Windows
Vous devez d'abord vous assurer que Nginx fonctionne sur vos serveurs Kali et Windows
pour pouvoir les intégrer à votre configuration HAProxy. Pour cela :
- Sur Kali, testez la connexion HTTP locale avec la commande :
curl [Link]
- Sur Windows, ouvrez un navigateur et allez sur [Link] ou utilisez curl dans une
invite de commande.
2. Vérifier la connectivité entre pfSense et les serveurs
Assurez-vous que pfSense peut atteindre les deux serveurs (Kali et Windows) sur leurs
adresses IP respectives. Vous pouvez tester cela via les outils de diagnostics dans pfSense :
- Allez dans 'Diagnostics > Ping' et pinguez les adresses IP des serveurs Kali et Windows.
3. Configurer HAProxy pour le Load Balancing
A. Créer le Backend HAProxy (Serveurs Kali et Windows)
1. Allez dans 'Services > HAProxy > Backend'.
2. Ajoutez un nouveau Backend :
- Nom : my_backend
- Balance Method : Round Robin (ou Least Connections)
- Health Check : HTTP ou TCP
- Timeout : 5 secondes (exemple)
Dans la section Servers :
- Serveur 1 : Kali (10.0.2.x) avec port 80
- Serveur 2 : Windows (192.168.1.x) avec port 80
Exemple de configuration Backend :
backend my_backend
balance roundrobin
option httpchk
server kali_backend 10.0.2.x:80 check
server windows_backend 192.168.1.x:80 check
B. Configurer le Frontend HAProxy
1. Allez dans 'Services > HAProxy > Frontend'.
2. Ajoutez un nouveau Frontend :
- Nom : my_frontend
- Interface : WAN (si votre VIP est sur WAN)
- Adresse d’écoute : votre VIP (par exemple [Link])
- Port : 80 (ou 443 pour SSL)
Dans la section Backend, sélectionnez le backend que vous avez créé : 'my_backend'.
Exemple de configuration Frontend :
frontend my_frontend
bind *:80
default_backend my_backend
4. Tester le VIP
1. Appliquez les changements et redémarrez HAProxy.
2. Testez le VIP dans votre navigateur :
Exemple : [Link]
Si Kali est en ligne, vous verrez la page Nginx de Kali, sinon HAProxy basculera vers
Windows.
3. Pour tester le failover, vous pouvez arrêter Nginx sur Kali et voir si HAProxy bascule vers
Windows.
5. Vérification de l'état du serveur via HAProxy
Vous pouvez activer la page de statistiques HAProxy dans pfSense pour vérifier l'état des
serveurs (Kali et Windows) en temps réel.
1. Allez dans 'Services > HAProxy > Settings'.
2. Activez 'Statistics'.
3. Configurez l'URL d'accès aux statistiques (par exemple [Link]
6. Option SSL (HTTPS)
Si vous souhaitez que votre VIP soit accessible via HTTPS, vous devez configurer SSL sur
HAProxy :
1. Ajoutez un certificat SSL dans 'System > Cert. Manager'.
2. Dans HAProxy, sélectionnez l'option SSL dans la section Frontend.
Résumé
1. Configurez le Backend HAProxy avec les serveurs Kali et Windows.
2. Configurez le Frontend HAProxy avec votre VIP.
3. Testez le VIP dans le navigateur pour voir si le load balancing/failover fonctionne.
4. Activez les Health Checks pour que HAProxy bascule automatiquement en cas de serveur
hors ligne.