- 常见问题
- 阿里云部署WAF,前端配置SLB网络不通
阿里云部署WAF,前端配置SLB后网络不通
【错误信息】
- 经过SLB证书卸载后的流量打向WAF没有返回,拓扑如下:
- WAF上的配置为接收SLB卸载后的80端口的流量,转发给后端Nginx的443端口;
【错误定位方法】
- 在本机直接curl http://WAF-IP/ -H 'Host: xxxx.com' 可以访问,确认WAF正常工作;
- 在WAF上抓包,确认SLB传过来的流量是HTTPS流量;
【解决方案】
- 将之前在NGINX上配置的证书上传到WAF上,然后配置为从443接收HTTPS流量,转发给后端的Nginx的443端口即可;
- 将SLB流量切过来后,访问xxxx.com,流量经过WAF可以正常拦截。