Jika aplikasi Anda terhubung langsung ke server asal melalui Transmission Control Protocol (TCP) atau User Datagram Protocol (UDP) Lapisan 4, Anda dapat mengaktifkan fitur proxy Lapisan 4 untuk meningkatkan kinerja dan keamanan aplikasi. Skenario umum TCP/UDP Lapisan 4 mencakup game pertarungan real-time serta interaksi audio dan video real-time.
Batasan
Jika Anda menetapkan baik port edge maupun Port Server Asal ke range port, pemetaan port dilakukan dengan menerapkan offset untuk meneruskan permintaan. Misalnya, jika Anda menetapkan Edge Port ke
3000-4000dan Origin Server Port ke5000-6000, koneksi ke edge port3050akan diteruskan ke origin server port5050.Anda dapat mengonfigurasi hingga 30 aturan proxy untuk satu aplikasi.
Buat aplikasi proxy Lapisan 4
Ikuti langkah-langkah berikut untuk membuat aplikasi proxy Lapisan 4.
Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.
Di panel navigasi sebelah kiri, pilih .
Klik Create Application dan konfigurasikan parameter untuk aplikasi proxy Lapisan 4.
Item Konfigurasi
Parameter
Deskripsi
Access Configuration
Domain Name
Nama domain (hostname atau catatan) yang diakses oleh klien. Nama domain ini digunakan untuk mengarahkan ke alamat IP yang dipercepat dari ESA. Setelah alamat IP tersebut di-resolve, klien dapat menggunakan protokol Lapisan 4 untuk mengirim permintaan ke alamat IP tersebut.
IPv6 Access
Setelah Anda mengaktifkan fitur ini, jika klien berada dalam lingkungan IPv6 dan node ESA terdekat juga mendukung permintaan IPv6, klien dapat mengakses node ESA menggunakan protokol IPv6.
Security Protection
IP Access Control
Setelah Anda mengaktifkan fitur ini, aturan kontrol akses IP yang ditetapkan di WAF akan berlaku untuk aplikasi proxy Lapisan 4 ini.
Proxy Rules
Protocol
Pilih protokol Lapisan 4 yang digunakan oleh aplikasi Anda. TCP dan UDP didukung.
Edge Port
Port yang digunakan untuk mengakses ESA. Anda dapat menentukan satu port, beberapa port, range port, atau kombinasi dari ketiganya.
CatatanPort dari 1 hingga 65535 didukung.
Contoh beberapa port:
80,81,82. Gunakan koma (,) untuk memisahkan nomor port.Contoh range port:
100-200. Gunakan tanda hubung (-) untuk menghubungkan nomor port.Contoh kombinasi:
80,81,82,100-200.Origin Server
Alamat server asal tempat ESA meneruskan permintaan pengambilan asal. Anda dapat menentukan alamat IP, Domain Name, Address Pool, atau Server Load Balancer.
Origin Server Port
Port server asal. Anda dapat menentukan satu port atau range port. Jika Anda menetapkan Edge Port ke range port, Anda harus menetapkan Origin Server Port ke satu port atau range port dengan panjang yang sama. Jika Anda tidak menetapkan Edge Port ke range port, Anda harus menetapkan Origin Server Port ke satu port.
Client IP Pass-through
Protokol proxy meneruskan informasi alamat IP dan port asli klien ke server asal. Jenis protokol yang berbeda mendukung metode Pass Client IP yang berbeda. Secara default, Do Not Pass dipilih.
PROXY Protocol v1: PROXY Protocol V1 meneruskan alamat IP klien melalui header TCP dalam format teks ASCII. Hanya protokol TCP yang didukung.
PROXY Protocol v2: PROXY Protocol V2 meneruskan alamat IP klien melalui header dalam format biner. Protokol TCP dan UDP didukung.
Simple Proxy Protocol: Simple Proxy Protocol meneruskan alamat IP klien dengan menyisipkan header khusus dalam format biner. Hanya protokol UDP yang didukung.
Untuk informasi selengkapnya tentang cara mendapatkan alamat IP asal klien, lihat Dapatkan alamat IP klien asal menggunakan PROXY Protocol v1 atau v2.
Klik OK.
Ubah aplikasi proxy Lapisan 4
Ikuti langkah-langkah berikut untuk mengubah aplikasi proxy Lapisan 4 yang sudah ada.
Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.
Di panel navigasi sebelah kiri, pilih .
Klik Edit pada kolom Actions . Sesuai kebutuhan, Anda dapat mengaktifkan atau menonaktifkan IP Access Control serta mengubah Proxy Rules dan parameternya.
CatatanSaat menambahkan aturan proxy, pastikan port edge dari aturan baru tidak tumpang tindih dengan port edge dari aturan yang sudah ada.
Saat menghapus aturan proxy, pastikan setidaknya satu aturan tetap dipertahankan untuk aplikasi proxy Lapisan 4 Anda.
Setelah menyelesaikan perubahan, klik OK.
Hapus aplikasi proxy Lapisan 4
Ikuti langkah-langkah berikut untuk menghapus aplikasi proxy Lapisan 4 yang sudah ada.
Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.
Di panel navigasi sebelah kiri, pilih .
Pada kolom Actions untuk aplikasi proxy Lapisan 4 yang ingin dihapus, klik Delete. Pada kotak dialog yang muncul, konfirmasi informasinya lalu klik Delete.