Jump to content
  • 17

http reverse proxy X-Forwarded-For


Question

Posted

Сейчас при работе через облако(KeenDNS) на upstream сервак передаётся ip в заголовке x-forwarded-for.

Но при работе через облако там всегда получается 127.0.0.1. Хотел у себя настроить фильтрацию на апстриме, но не могу.

Хотелось бы чтобы в заголовок попадал реальный ip клиента, который обращается.

  • Thanks 1

5 answers to this question

Recommended Posts

  • 0
Posted
В 12.05.2017 в 22:03, Le ecureuil сказал:

@Cha-Cha в выходящем draft должно быть реализовано, проверяйте.

UPD: версия 2.09.A.7.0-3.

Спасибо. Работает. То, что нужно.

  • Thanks 1
  • 0
Posted

Да, мысль здравая. В текущем дизайне сервиса это не предусмотрено: роутер получает от облака уведомление о входящем (в облако) подключении, и среди параметров получает оригинальный IP-адрес. Затем модуль TCP Tunnel Provider создаёт два подключения — одним концом к облаку, и другим — к nginx, который уже проксирует HTTP и добавляет X-Forwarded-For, равный 127.0.0.1.

Мы уже думаем о том, как передать в nginx информацию об адресе каким-то способом out-of-band. Кто-нибудь еще проголосует?

  • 0
Posted
В 16.09.2016 в 20:48, ndm сказал:

Да, мысль здравая. В текущем дизайне сервиса это не предусмотрено: роутер получает от облака уведомление о входящем (в облако) подключении, и среди параметров получает оригинальный IP-адрес. Затем модуль TCP Tunnel Provider создаёт два подключения — одним концом к облаку, и другим — к nginx, который уже проксирует HTTP и добавляет X-Forwarded-For, равный 127.0.0.1.

Мы уже думаем о том, как передать в nginx информацию об адресе каким-то способом out-of-band. Кто-нибудь еще проголосует?

Есть у вас успехи? Не хочу подгонять, просто интересно как обстоят дела. Видимо не только мне это надо, аж 9 человек проголосовало, в шоке)

Guest
This topic is now closed to further replies.
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...