Reverse proxy modular, memòria cau, balancejador de càrrega i host estàtic escrit en Rust. Segur per defecte amb TLS, ACME, compressió, política edge, dynamic upstream discovery i traffic mirroring segur integrats.
include_conf_d = false
[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"
[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]
[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]
[vhosts.tls]
enabled = true
[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"
[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]
Fluxheim es distribueix com a builds enfocades i modulars: usa només el que necessita el teu desplegament.
Escrit en Rust amb una toolchain estable fixada. Sense buffer overflows, sense use-after-free i sense data races per construcció.
Un runtime edge natiu en Rust amb connection pooling, upstream retries, active health checks, HTTP/2, WebSocket upgrades i gRPC pass-through.
Compilació Wasm dedicada basada en el perfil de producció complet, amb hooks de política limitats, ACME, mètriques i OpenTelemetry.
Binari i imatge load-balancer 1.5 enfocats amb selecció avançada, persistència local, política health/ejection, cues acotades i controls de membres en runtime.
Compila només el que necessites. Perfils enfocats per a static site, cache edge, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, traffic mirroring i paquets de producció amb compressió.
Enfocament rustls-first amb rutes de build OpenSSL i FIPS/ISO compatibles, client certificate auth, upstream mTLS, emissió ACME automàtica i SNI multi-cert.
Backends de memòria cau en memòria, disc, tiered i xifrats amb compressió gzip, Zstandard i Brotli segura per a memòria cau, a més de range caching per a objectes grans.
Imatges Podman rootless per a Wolfi, Alpine, SUSE Micro i Debian. Systemd/RPM per a desplegaments natius. Cap asset extern en arrencar.
Listener opcional de mètriques Prometheus, exportació OTLP de mètriques, propagació de trace context i exportació OTLP de traces per a una observability completa.
Consultes MMDB locals opcionals per a polítiques de país i ASN amb datasets MaxMind GeoIP2/GeoLite2 o CIRCL Geo Open. Sense consulta remota ni downloader al request path.
Serveis TCP L4 raw amb stream routes dedicades, límits reals idle/lifetime/byte, controls upstream TLS/mTLS, política weighted/drain/backup i PROXY protocol local a la ruta.
Pont PHP-FPM FastCGI opcional per a aplicacions front-controller estil WordPress. Resolució estricta de scripts i gestió acotada de requests.
ACLs aware de trusted proxy, rate limits, auth subrequests, traffic mirroring, regex rewrites, cues acotades, validació estricta de config i request handling endurit.
Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.
# Baixar i extreure el build complet
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
| tar xz
# Moure el binari al system path
sudo mv fluxheim /usr/local/bin/
# Validar la config abans d'arrencar
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# Executar amb systemd (unit file incluido)
sudo systemctl enable --now fluxheim
# Pull des de GHCR o Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0
# Executar rootless amb tu config montada
podman run -d \
--name fluxheim \
-p 8080:8080 -p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# Variantes de imatge disponibles: full, load-balancer, cache, proxy, wasm, php
# Clonar i construir el perfil default
git clone https://github.com/valkyoth/fluxheim
cd fluxheim
# Build default (proxy + web + cache + tls-rustls + security)
cargo build --release
# O construir un perfil enfocat
cargo build --release --no-default-features \
--features profile-proxy-edge,acme-client
# Validar config i executar
cargo run --release -- \
--check-config --config examples/fluxheim.toml
Construït per a operadors que volen un stack modern i auditable sense comportament legacy ocult.
La validació de config és estricta. Les opcions ambigües o insegures es rebutgen, no s'accepten en silenci.
Builds reproduïbles. Cada dependència està fixada. cargo audit and cargo deny run in CI.
Executa sense root. Ports interns 8080/8443 per defecte. Imatges runtime explícites per a polítiques operatives diferents.
Llicència copyleft compatible amb moltes llicències OSS. Originada a la UE i jurídicament clara per a govern i empresa.
Una ullada a com es veu Fluxheim en un desplegament de producció.