Overzicht #
Webapplicatiebeveiliging is een fundamentele vaardigheid van de RELIANOID ADC-platform. In tegenstelling tot standaard load balancers, RELIANOID Inclusief een professionele Web Application Firewall (WAF), DoS-beveiliging, toegangscontrole via whitelists en blacklists, en integratie met realtime blackhole lists (RBL). Deze geavanceerde functies maken het een complete oplossing voor het beveiligen van moderne digitale diensten zoals online bankieren, zorgsystemen, e-commerce en cloud-native applicaties.
Deze technische handleiding biedt een gedetailleerde handleiding voor het migreren van uw Application Delivery Controller (ADC)-services van Loadbalancer.org naar RELIANOID, waarin de belangrijkste concepten en praktische migratiestappen worden behandeld.
Voorwaarden #
Deze handleiding is bedoeld voor systeembeheerders of DevOps-engineers die aan de volgende vereisten voldoen:
- RELIANOID ADC moet geïnstalleerd en actief zijn op een bare-metal, VM of een openbare cloud-instance. Indien nodig kunt u een evaluatie aanvragen.
- Beheerderstoegang tot de RELIANOID Web GUI (Admin Panel) is vereist. Raadpleeg de installatiedocumentatie indien nog niet geconfigureerd.
- U gebruikt momenteel Loadbalancer.org en hebt een open-source of kostengeoptimaliseerd alternatief nodig.
- U hebt ervaring met het bewerken en begrijpen van HAProxy-gebaseerde configuraties.
- U hebt minimaal één bestaande virtuele service/farm ingesteld op Loadbalancer.org ter referentie tijdens de migratie.
Terminologietoewijzing #
Echte servers → Backends: Servers die clientverzoeken verwerken.
SSL-beëindiging → SSL-offloading: Decodering van HTTPS-verkeer bij de load balancer.
Virtuele diensten → Boerderijen: Virtuele eindpunten die IP\:PORT-listeners en bijbehorende balanceringslogica definiëren.
HA-koppeling → Cluster: Failovermechanisme waarbij een master- en een back-upknooppunt betrokken zijn.
Statistiekenrapporten → Monitoring: Historische grafieken en realtime analyses voor verkeer en bronnen.
Gezondheidscontroles → Farmguardian: Actieve controles om de beschikbaarheid van de service op back-ends te valideren.
Systeemoverzicht → Dashboard: Realtime-statistieken voor CPU, RAM, schijf-I/O en interfaces.
Migratiestrategie #
Voordat u met de daadwerkelijke configuratie begint, raden wij u aan de volgende voorbereidende stappen uit te voeren:
- Exporteer de huidige Loadbalancer.org-configuratie voor back-up en referentie.
- Documenteer virtuele services, persistentieregels en SSL-certificaten.
- Controleer HAProxy-configuraties handmatig als de geavanceerde functies van Loadbalancer.org in gebruik waren.
- Plan netwerkonderhoudsvensters voor minimale verstoring.
Stapsgewijs migratievoorbeeld: GSLB #
RELIANOIDMet de GSLB-module (Global Server Load Balancing) van kan clientverkeer op DNS-basis worden omgeleid naar het dichtstbijzijnde of meest gezonde datacenter met behulp van statistieken zoals latentie, prioriteit of geolocatie.
Loadbalancer.org GSLB #
Een typische GSLB-configuratie van Loadbalancer.org omvat het aanmaken van globale namen, leden, pools en topologieën via de GUI.
RELIANOID GSLB-migratie #
Creëer de GSLB-boerderij #
- Navigeer naar GSLB > Boerderijen.
- Klik Maak een boerderij.
- Geef uw farm een naam en wijs er een virtueel IP-adres aan toe.
- Stel het protocol in op UDP en de poort op 53 voor DNS.
- Klik Toepassen.

Definieer GSLB-services #
- Selecteer de nieuw aangemaakte GSLB-farm.
- Klik Diensten > Nieuwe dienst.
- Geef een naam en algoritme op (bijvoorbeeld Round Robin of Prioriteit).
- Klik Toepassen.
Backends configureren #
- Bewerk de service en klik backends.
- Voeg datacenter-IP's toe als Aangepaste IP's.
- Stel de TCP-poort in (bijv. 443 voor HTTPS).
- Selecteren check_https als gezondheidscontrole via Farmguardian.
- Wijzigingen toepassen.
DNS-zones configureren #
- Navigeer naar GSLB > Zones.
- Maak een nieuwe zone (bijv.
example.com). - Bewerk de zone en voeg DNS-records toe (A, CNAME, NS, enz.).
- Pas de GSLB-farm toe en start deze opnieuw op.
Stapsgewijs migratievoorbeeld: hoge beschikbaarheid #
Loadbalancer.org HA #
In Loadbalancer.org wordt HA geconfigureerd onder Clusterconfiguratie. Het primaire knooppunt synchroniseert de configuratie/status met zijn peer en voert failover uit met behulp van VRRP of aangepaste scripts.
RELIANOID Clusterconfiguratie #
- Ga naar Systeem > Cluster.
- Wijs het Lokaal IP (huidige knooppunt-IP).
- Enter Remote IP (IP van peer-node).
- Geef het wachtwoord voor het externe knooppunt op en bevestig dit.
- Klik Toepassen.
- Nadat de synchronisatie is voltooid, kunt u de clusterinstellingen bewerken.
- Set failback naar de gewenste primaire knooppunthostnaam.
- Klik Toepassen nogmaals om af te ronden.

Aanvullende bronnen #
- Geautomatiseerde SSL-certificaten met Let's Encrypt
- Uplink-loadbalancing (DSL/bonding)
- IPDS & DDoS-beschermingsmodule
- Geavanceerd monitoring- en statistiekendashboard