<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.tetrain.com/index.php?action=history&amp;feed=atom&amp;title=BHUTAN_HA_proxy_Installation_and_configuration</id>
	<title>BHUTAN HA proxy Installation and configuration - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tetrain.com/index.php?action=history&amp;feed=atom&amp;title=BHUTAN_HA_proxy_Installation_and_configuration"/>
	<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=BHUTAN_HA_proxy_Installation_and_configuration&amp;action=history"/>
	<updated>2026-07-27T10:40:10Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=BHUTAN_HA_proxy_Installation_and_configuration&amp;diff=4259&amp;oldid=prev</id>
		<title>Admin: Auto-created from uploaded PDF text extraction</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=BHUTAN_HA_proxy_Installation_and_configuration&amp;diff=4259&amp;oldid=prev"/>
		<updated>2026-07-26T16:27:08Z</updated>

		<summary type="html">&lt;p&gt;Auto-created from uploaded PDF text extraction&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;Auto-generated from the uploaded PDF [[:File:BHUTAN_HA_proxy_Installation_and_configuration.pdf|BHUTAN_HA_proxy_Installation_and_configuration.pdf]]. This is an extracted-text rendering for searchability; see the original PDF for exact formatting, diagrams, tables, and images.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&lt;br /&gt;
HAPROXY INSTALLATION                                                                                           BHUTAN&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                                         BHUTAN TELECOM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Last Updated: 20th Jan 2026&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prepared By -&lt;br /&gt;
&lt;br /&gt;
Tetra Information Team&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CAUTION&lt;br /&gt;
&lt;br /&gt;
This document is released by Tetra Information Services Pvt. Ltd&lt;br /&gt;
&lt;br /&gt;
The information contained in this document is confidential, and no&lt;br /&gt;
part of this document may be reproduced, stored in a retrieval&lt;br /&gt;
system, or transmitted in any form or by any means, electronic,&lt;br /&gt;
mechanical, photocopying, recording or otherwise, without the prior&lt;br /&gt;
written consent.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
BHUTAN                                                                   Tetra Information Services Pvt. Ltd&lt;br /&gt;
&lt;br /&gt;
HAPROXY INSTALLATION                                                                                           BHUTAN&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
HA proxy Installation and configuration&lt;br /&gt;
&lt;br /&gt;
BHUTAN TELECOM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SAME STEPS FOR BOTH SERVERS&lt;br /&gt;
&lt;br /&gt;
10.10.100.137 mta1.bt.bt&lt;br /&gt;
10.10.100.141 mta2.bt.bt&lt;br /&gt;
10.10.100.132 haproxy1.bt.bt&lt;br /&gt;
10.10.100.133 haproxy2.bt.bt&lt;br /&gt;
10.10.100.132 (202.144.128.132) Public IP&lt;br /&gt;
10.10.100.133 (202.144.128.133) Public IP&lt;br /&gt;
&lt;br /&gt;
202.144.128.134 Virtual IP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Reference Doc -&lt;br /&gt;
https://wiki.zimbra.com/wiki/Zimbra_Proxy_HA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Add the below entry in /etc/hosts&lt;br /&gt;
&lt;br /&gt;
10.10.100.137 mta1.bt.bt&lt;br /&gt;
10.10.100.141 mta2.bt.bt&lt;br /&gt;
10.10.100.132 haproxy1.bt.bt&lt;br /&gt;
10.10.100.133 haproxy2.bt.bt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Install the HA proxy package&lt;br /&gt;
   1.​apt install haproxy&lt;br /&gt;
&lt;br /&gt;
Install the keepalived package&lt;br /&gt;
   1.​apt install keepalived&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
BHUTAN                                                                   Tetra Information Services Pvt. Ltd&lt;br /&gt;
&lt;br /&gt;
HAPROXY INSTALLATION                                                                                           BHUTAN&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Move the existing haproxy file to .bkp&lt;br /&gt;
&lt;br /&gt;
    1.​mv /etc/haproxy/haproxy.conf&lt;br /&gt;
       /etc/haproxy/haproxy.conf.bkp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Create new file&lt;br /&gt;
  1.​vi /etc/haproxy/haproxy.conf&lt;br /&gt;
Add below configuration&lt;br /&gt;
&lt;br /&gt;
global&lt;br /&gt;
    log /dev/log local0&lt;br /&gt;
    log /dev/log local1 notice&lt;br /&gt;
    chroot /var/lib/haproxy&lt;br /&gt;
    stats socket /run/admin.sock mode 660 level admin&lt;br /&gt;
    stats timeout 30s&lt;br /&gt;
    user haproxy&lt;br /&gt;
    group haproxy&lt;br /&gt;
    daemon&lt;br /&gt;
    tune.ssl.default-dh-param 2048&lt;br /&gt;
&lt;br /&gt;
############################&lt;br /&gt;
# HTTP DEFAULTS&lt;br /&gt;
############################&lt;br /&gt;
defaults http&lt;br /&gt;
    log global&lt;br /&gt;
    mode http&lt;br /&gt;
    option httplog&lt;br /&gt;
    option dontlognull&lt;br /&gt;
    option http-server-close&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
BHUTAN                                                                   Tetra Information Services Pvt. Ltd&lt;br /&gt;
&lt;br /&gt;
HAPROXY INSTALLATION                                                                                           BHUTAN&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
        option forwardfor&lt;br /&gt;
        timeout connect 5s&lt;br /&gt;
        timeout client 50s&lt;br /&gt;
        timeout server 50s&lt;br /&gt;
&lt;br /&gt;
############################&lt;br /&gt;
# TCP DEFAULTS&lt;br /&gt;
############################&lt;br /&gt;
defaults tcp&lt;br /&gt;
    log global&lt;br /&gt;
    mode tcp&lt;br /&gt;
    option tcplog&lt;br /&gt;
    timeout connect 5s&lt;br /&gt;
    timeout client 1m&lt;br /&gt;
    timeout server 1m&lt;br /&gt;
&lt;br /&gt;
############################&lt;br /&gt;
# HTTPS&lt;br /&gt;
############################&lt;br /&gt;
frontend https-in&lt;br /&gt;
     bind *:443 ssl crt /etc/haproxy/certs/bundle.pem&lt;br /&gt;
     default_backend nginx-backend&lt;br /&gt;
&lt;br /&gt;
backend nginx-backend&lt;br /&gt;
    mode http&lt;br /&gt;
    balance roundrobin&lt;br /&gt;
    http-request add-header X-Forwarded-Proto https&lt;br /&gt;
    http-request add-header X-Forwarded-Port 443&lt;br /&gt;
    cookie SERVER_USED insert indirect nocache&lt;br /&gt;
    server nginx1 10.10.100.137:443 check ssl verify none&lt;br /&gt;
    server nginx2 10.10.100.141:443 check ssl verify none&lt;br /&gt;
&lt;br /&gt;
############################&lt;br /&gt;
# SMTP SUBMISSION&lt;br /&gt;
############################&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
BHUTAN                                                                   Tetra Information Services Pvt. Ltd&lt;br /&gt;
&lt;br /&gt;
HAPROXY INSTALLATION                                                                                           BHUTAN&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
frontend submission&lt;br /&gt;
     bind *:587&lt;br /&gt;
     default_backend bk_submission&lt;br /&gt;
&lt;br /&gt;
backend bk_submission&lt;br /&gt;
    balance leastconn&lt;br /&gt;
    server submit1 10.10.100.137:587 check&lt;br /&gt;
    server submit2 10.10.100.141:587 check&lt;br /&gt;
&lt;br /&gt;
############################&lt;br /&gt;
# SMTPS&lt;br /&gt;
############################&lt;br /&gt;
frontend smtps&lt;br /&gt;
     bind *:465&lt;br /&gt;
     default_backend bk_smtps&lt;br /&gt;
&lt;br /&gt;
backend bk_smtps&lt;br /&gt;
    balance leastconn&lt;br /&gt;
    server smtps1 10.10.100.137:465 check&lt;br /&gt;
    server smtps2 10.10.100.141:465 check&lt;br /&gt;
&lt;br /&gt;
############################&lt;br /&gt;
# IMAP&lt;br /&gt;
############################&lt;br /&gt;
frontend imap&lt;br /&gt;
     bind *:143&lt;br /&gt;
     default_backend bk_imap&lt;br /&gt;
&lt;br /&gt;
backend bk_imap&lt;br /&gt;
    balance leastconn&lt;br /&gt;
    server imap1 10.10.100.137:143 check&lt;br /&gt;
    server imap2 10.10.100.141:143 check&lt;br /&gt;
&lt;br /&gt;
############################&lt;br /&gt;
# IMAPS&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
BHUTAN                                                                   Tetra Information Services Pvt. Ltd&lt;br /&gt;
&lt;br /&gt;
HAPROXY INSTALLATION                                                                                           BHUTAN&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
############################&lt;br /&gt;
frontend imaps&lt;br /&gt;
     bind *:993&lt;br /&gt;
     default_backend bk_imaps&lt;br /&gt;
&lt;br /&gt;
backend bk_imaps&lt;br /&gt;
    balance leastconn&lt;br /&gt;
    server imaps1 10.10.100.137:993 check&lt;br /&gt;
    server imaps2 10.10.100.141:993 check&lt;br /&gt;
&lt;br /&gt;
############################&lt;br /&gt;
# POP3S&lt;br /&gt;
############################&lt;br /&gt;
frontend pop3s&lt;br /&gt;
     bind *:995&lt;br /&gt;
     default_backend bk_pop3s&lt;br /&gt;
&lt;br /&gt;
backend bk_pop3s&lt;br /&gt;
    balance leastconn&lt;br /&gt;
    stick-table type ip size 200k expire 30m&lt;br /&gt;
    stick store-request src&lt;br /&gt;
    server pop3s1 10.10.100.137:995 check&lt;br /&gt;
    server pop3s2 10.10.100.141:995 check&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
—-----------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mv existing keepalived configuration file to .bkp&lt;br /&gt;
  1.​mv /etc/keepalived/keepalived.conf&lt;br /&gt;
     /etc/keepalived/keepalived.conf.bkp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
BHUTAN                                                                   Tetra Information Services Pvt. Ltd&lt;br /&gt;
&lt;br /&gt;
HAPROXY INSTALLATION                                                                                           BHUTAN&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Create new conf file&lt;br /&gt;
  1.​vi /etc/keepalived/keepalived.conf&lt;br /&gt;
Add below configuration&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
global_defs {&lt;br /&gt;
  router_id ha1&lt;br /&gt;
  enable_script_security&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
vrrp_script haproxy_healthcheck {&lt;br /&gt;
  script &amp;quot;/usr/bin/pgrep haproxy&amp;quot;&lt;br /&gt;
  interval 2&lt;br /&gt;
  weight -2&lt;br /&gt;
  fall 2&lt;br /&gt;
  rise 2&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
vrrp_instance VI_1 {&lt;br /&gt;
  state MASTER&lt;br /&gt;
  interface ens13&lt;br /&gt;
  virtual_router_id 51&lt;br /&gt;
  priority 150&lt;br /&gt;
  advert_int 1&lt;br /&gt;
&lt;br /&gt;
    authentication {&lt;br /&gt;
      auth_type PASS&lt;br /&gt;
      auth_pass redhat&lt;br /&gt;
    }&lt;br /&gt;
&lt;br /&gt;
    virtual_ipaddress {&lt;br /&gt;
       202.144.128.134/25&lt;br /&gt;
    }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
BHUTAN                                                                   Tetra Information Services Pvt. Ltd&lt;br /&gt;
&lt;br /&gt;
HAPROXY INSTALLATION                                                                                           BHUTAN&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
    track_script {&lt;br /&gt;
       haproxy_healthcheck&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
Import the SSL file and change the path in the HAProxy&lt;br /&gt;
configuration file&lt;br /&gt;
&lt;br /&gt;
Restart service&lt;br /&gt;
systemctl restart keepalived haproxy&lt;br /&gt;
systemctl status keepalived haproxy&lt;br /&gt;
&lt;br /&gt;
—-------------------------------------------------------------------------------------&lt;br /&gt;
root@haproxy1:~# ip a&lt;br /&gt;
1: lo: &amp;lt;LOOPBACK,UP,LOWER_UP&amp;gt; mtu 65536 qdisc noqueue&lt;br /&gt;
state UNKNOWN group default qlen 1000&lt;br /&gt;
   link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00&lt;br /&gt;
   inet 127.0.0.1/8 scope host lo&lt;br /&gt;
     valid_lft forever preferred_lft forever&lt;br /&gt;
2: ens13: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500&lt;br /&gt;
qdisc fq_codel state UP group default qlen 1000&lt;br /&gt;
   link/ether aa:00:00:54:88:e2 brd ff:ff:ff:ff:ff:ff&lt;br /&gt;
   altname enp0s13&lt;br /&gt;
   inet 202.144.128.132/25 brd 202.144.128.255 scope global&lt;br /&gt;
ens13&lt;br /&gt;
     valid_lft forever preferred_lft forever&lt;br /&gt;
   inet 202.144.128.134/25 scope global secondary ens13&lt;br /&gt;
     valid_lft forever preferred_lft forever&lt;br /&gt;
3: ens14: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500&lt;br /&gt;
qdisc fq_codel state UP group default qlen 1000&lt;br /&gt;
   link/ether aa:00:00:25:54:5a brd ff:ff:ff:ff:ff:ff&lt;br /&gt;
   altname enp0s14&lt;br /&gt;
   inet 10.10.100.132/24 brd 10.10.100.255 scope global ens14&lt;br /&gt;
     valid_lft forever preferred_lft forever&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
BHUTAN                                                                   Tetra Information Services Pvt. Ltd&lt;br /&gt;
&lt;br /&gt;
HAPROXY INSTALLATION                                                                                           BHUTAN&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
------------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
BHUTAN                                                                   Tetra Information Services Pvt. Ltd&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>