Configuration d'un accélérateur HTTP

Un accélérateur HTTP est également appelé proxy inverse. Dans un tel cas de figure, le serveur fait office de borne d'entrée pour vos serveurs Web sur Internet ou un intranet. Les serveurs à trafic élevé peuvent ainsi rediriger les requêtes fréquentes vers le serveur proxy. La sécurité est également accrue lorsque les adresses IP des serveurs Web ne sont pas accessibles à partir d'Internet.

Pour utiliser le serveur proxy, vous devez disposer d'au moins une adresse privée et une adresse publique. Vous pouvez toutefois utiliser une seule adresse comme adresse publique et privée. L'accélérateur HTTP prend en compte les interfaces identifiées comme Publique ou Les deux, mais pas les interfaces identifiées comme Privée. Une sécurité optimale implique deux interfaces.

Un serveur peut être configuré comme accélérateur HTTP, proxy HTTP ou les deux à la fois.

Pour configurer un accélérateur HTTP :

  1. Dans l'Administrateur NetWare, sélectionnez la page de configuration de Novell BorderManager 3.7 concernant le serveur.

  2. Sous l'onglet Accélération, sélectionnez la case Accélération HTTP.

  3. Cliquez sur Détails ou double-cliquez sur le service d'accélérateur HTTP.

  4. Cliquez sur Ajouter pour ajouter un nouveau serveur accélérateur à la liste Accélérateur HTTP, puis exécutez les procédures suivantes :

    1. Indiquez si cet accélérateur HTTP doit être activé après sa configuration.

      La valeur par défaut est Désactivé. Si vous configurez plusieurs accélérateurs, indiquez que le serveur doit être désactivé. Vous pouvez désactiver un ou plusieurs serveurs sans conséquence sur les autres sites accélérés.

    2. Indiquez si l'authentification doit être activée pour cet accélérateur.

    3. Entrez le nom du serveur accélérateur.

      Si l'authentification du proxy inverse est activée, le nom du serveur accélérateur doit correspondre au nom de domaine DNS du site Web accéléré. Le nom de domaine DNS doit être identique pour les configurations entrantes et sortantes.

    4. Entrez le numéro de port pris en compte par le serveur Web d'origine pour les connexions entrantes.

      Par défaut, il s'agit du port 80 pour HTTP.

    5. Cliquez sur Ajouter et entrez le nom d'un serveur Web ou une adresse IP.

    6. Cliquez sur Ajouter et sélectionnez une ou plusieurs adresses IP publiques de proxy.

      Il s'agit des adresses prises en compte par l'accélérateur pour les connexions entrantes à partir d'Internet.

      REMARQUE :  Vous pouvez associer une ou plusieurs adresses IP publiques à un nom de domaine particulier, mais la combinaison adresse IP - port doit être unique.

      Supposons par exemple que vous disposiez du serveur Web www1.myco.com et de deux adresses IP de proxy (1.2.3.4 et 1.2.3.5) et que le serveur Web prenne en compte le port 80. Vous pouvez alors configurer une entrée d'accélérateur pour www1.myco.com avec le port 80 et deux adresses IP de proxy (1.2.3.4 et 1.2.3.5).

      Comme autre exemple, supposons que vous disposiez de plusieurs serveurs Web et de plusieurs adresses IP de proxy. Vous pouvez alors configurer deux entrées : une pour www1.myco.com avec le port 80 et l'adresse IP 1.2.3.4, et une autre pour www2.myco.com avec le port 80 et l'adresse IP 1.2.3.5.

    7. Indiquez si l'accélération doit avoir lieu sur un autre port et entrez un numéro de port pour l'accélérateur.

      Tous les liens de serveurs Web internes doivent être des URL relatifs.

  5. Cliquez sur OK > cliquez de nouveau sur OK dans la page de configuration de Novell BorderManager 3.7.

Pour configurer l'authentification pour un accélérateur HTTP, reportez-vous à Configuration de l'authentification proxy.