1. Home
  2. On Premise
  3. Applicatie Server
  4. Een Load Balancer/Proxy configureren

Een Load Balancer/Proxy configureren

Als er een loadbalancer of proxy tussen de clients en de applicatie Tomcat zit, is er extra configuratie nodig voor Toolbox versie >= 7.0.5.

Vooral als de front end HTTPS gebruikt en de achterkant gewone HTTP. Anders werkt het CSRF-beveiligingsfilter niet.

Configuratie

Zowel de loadbalancer of proxy als Tomcat voor de applicatie moeten worden geconfigureerd.

Load balancer

De volgende headers moeten worden ingesteld:

headervalue
X-Forwarded-Byaddress of lb/proxy with port
X-Forwarded-Foraddress of client
X-Forwarded-Protoscheme of incoming request

Voorbeeld voor Nginx:

### proxy headers
proxy_set_header X-Forwarded-By $server_addr:$server_port;
proxy_set_header X-Forwarded-For $remote_addr;
proxy_set_header X-Forwarded-Proto $scheme;

Tomcat

Voeg een RemoteIPValve-blok toe in server.xml in Server -> Service ->Engine -> Host.
Dit wordt ondersteund door Tomcat 6 en hoger.

Geef de mogelijke IP-adressen van de loadbalancer(s) op in het veld internetProxies als ze zich in een privé IP-ruimte bevinden. Gebruik in plaats daarvan trustedProxies als ze gerouteerd worden vanuit publieke IP-ruimte, maar gebruik dat met voorzichtigheid.

<Valve
className="org.apache.catalina.valves.RemoteIpValve"
internalProxies="10\.0\.0\.70|10\.0\.0\.71|10\.0\.0\.72"
remoteIpHeader="x-forwarded-for"
proxiesHeader="x-forwarded-by"
protocolHeader="x-forwarded-proto"
/>

Om erachter te komen welk IP wordt gebruikt om Tomcat te benaderen vanaf de loadbalancer, kun je kijken naar de Tomcat logging. Zonder de klep komen alle authenticatiepogingen van één IP-adres, het adres dat je moet weten.

Was dit artikel nuttig?

Gerelateerde artikelen

Support nodig?
Can't find the answer you're looking for?
Contact Support