Cha-Cha Posted September 15, 2016 Posted September 15, 2016 Сейчас при работе через облако(KeenDNS) на upstream сервак передаётся ip в заголовке x-forwarded-for. Но при работе через облако там всегда получается 127.0.0.1. Хотел у себя настроить фильтрацию на апстриме, но не могу. Хотелось бы чтобы в заголовок попадал реальный ip клиента, который обращается. 1
0 Cha-Cha Posted May 15, 2017 Author Posted May 15, 2017 В 12.05.2017 в 22:03, Le ecureuil сказал: @Cha-Cha в выходящем draft должно быть реализовано, проверяйте. UPD: версия 2.09.A.7.0-3. Спасибо. Работает. То, что нужно. 1
0 ndm Posted September 16, 2016 Posted September 16, 2016 Да, мысль здравая. В текущем дизайне сервиса это не предусмотрено: роутер получает от облака уведомление о входящем (в облако) подключении, и среди параметров получает оригинальный IP-адрес. Затем модуль TCP Tunnel Provider создаёт два подключения — одним концом к облаку, и другим — к nginx, который уже проксирует HTTP и добавляет X-Forwarded-For, равный 127.0.0.1. Мы уже думаем о том, как передать в nginx информацию об адресе каким-то способом out-of-band. Кто-нибудь еще проголосует?
0 Cha-Cha Posted September 22, 2016 Author Posted September 22, 2016 В 16.09.2016 в 20:48, ndm сказал: Да, мысль здравая. В текущем дизайне сервиса это не предусмотрено: роутер получает от облака уведомление о входящем (в облако) подключении, и среди параметров получает оригинальный IP-адрес. Затем модуль TCP Tunnel Provider создаёт два подключения — одним концом к облаку, и другим — к nginx, который уже проксирует HTTP и добавляет X-Forwarded-For, равный 127.0.0.1. Мы уже думаем о том, как передать в nginx информацию об адресе каким-то способом out-of-band. Кто-нибудь еще проголосует? Есть у вас успехи? Не хочу подгонять, просто интересно как обстоят дела. Видимо не только мне это надо, аж 9 человек проголосовало, в шоке)
0 Le ecureuil Posted September 22, 2016 Posted September 22, 2016 Пока заглохло, думу думаем, но в фоне.
0 Le ecureuil Posted May 12, 2017 Posted May 12, 2017 @Cha-Cha в выходящем draft должно быть реализовано, проверяйте. UPD: версия 2.09.A.7.0-3. 2
Question
Cha-Cha
Сейчас при работе через облако(KeenDNS) на upstream сервак передаётся ip в заголовке x-forwarded-for.
Но при работе через облако там всегда получается 127.0.0.1. Хотел у себя настроить фильтрацию на апстриме, но не могу.
Хотелось бы чтобы в заголовок попадал реальный ip клиента, который обращается.
5 answers to this question
Recommended Posts