Содержание

IPv6-IPv4 шлюз с помощью HAProxy

Когда часть сети, включающая сервисы (Kubernetes, VM), поддерживает только IPv4, но требуется обсепечить доступность из IPv6-сети, на границе можно поставить HAProxy.

TLS терминируется внутри IPv4-сети:

Схема сети

Схема сети

Т. к. TLS терминируется на следующем proxy / ingress, сконфигурируем HAProxy в режиме TCP:

text

frontend v6_http
    bind            [::]:80
    mode            tcp
    default_backend v4_http_back

frontend v6_https
    bind            [::]:443
    mode            tcp
    default_backend v4_https_back


backend v4_http_back
    mode            tcp
    server          next_srv    10.1.18.75:80

backend v4_https_back
    mode            tcp
    server          next_srv    10.1.18.75:443
  1. HAProxy config tutorials: TCP