Jump to content
  • 17

http reverse proxy X-Forwarded-For


Cha-Cha

Question

Сейчас при работе через облако(KeenDNS) на upstream сервак передаётся ip в заголовке x-forwarded-for.

Но при работе через облако там всегда получается 127.0.0.1. Хотел у себя настроить фильтрацию на апстриме, но не могу.

Хотелось бы чтобы в заголовок попадал реальный ip клиента, который обращается.

  • Thanks 1
Link to comment
Share on other sites

5 answers to this question

Recommended Posts

  • 0

Да, мысль здравая. В текущем дизайне сервиса это не предусмотрено: роутер получает от облака уведомление о входящем (в облако) подключении, и среди параметров получает оригинальный IP-адрес. Затем модуль TCP Tunnel Provider создаёт два подключения — одним концом к облаку, и другим — к nginx, который уже проксирует HTTP и добавляет X-Forwarded-For, равный 127.0.0.1.

Мы уже думаем о том, как передать в nginx информацию об адресе каким-то способом out-of-band. Кто-нибудь еще проголосует?

Link to comment
Share on other sites

  • 0
В 16.09.2016 в 20:48, ndm сказал:

Да, мысль здравая. В текущем дизайне сервиса это не предусмотрено: роутер получает от облака уведомление о входящем (в облако) подключении, и среди параметров получает оригинальный IP-адрес. Затем модуль TCP Tunnel Provider создаёт два подключения — одним концом к облаку, и другим — к nginx, который уже проксирует HTTP и добавляет X-Forwarded-For, равный 127.0.0.1.

Мы уже думаем о том, как передать в nginx информацию об адресе каким-то способом out-of-band. Кто-нибудь еще проголосует?

Есть у вас успехи? Не хочу подгонять, просто интересно как обстоят дела. Видимо не только мне это надо, аж 9 человек проголосовало, в шоке)

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...