都非拉得 2023-02-10 07:06 采纳率: 100%
浏览 55
已结题

无法获取firewalld转发后的原始ip

我现在有一个场景:
有两台服务器:服务器A和服务器B,都有公网ip。服务器A对外提供web服务(https)。服务器B什么也没装。

现在因为复杂的网络环境,服务器A在某些地区延迟比较高,现在想通过在延迟高的地区部署一台新的服务器,也就是服务器B,通过服务器B把流量转发到服务器A。

我通过在服务器B上的以下操作,实现了流量转发

$ sudo firewall-cmd --zone=public --permanent --add-masquerade

$ sudo firewall-cmd --add-port=443/tcp --permanent
$ sudo firewall-cmd --add-port=443/udp --permanent

$ sudo firewall-cmd --zone=public --permanent --add-forward-port=port=443:proto=tcp:toaddr=服务器B:toport=443 --permanent

但是我发现一个问题,就是,服务器A上的nginx日志中,访问的ip现在全变成了服务器B的ip,请问有办法解决么?

  • 写回答

2条回答 默认 最新

  • m0_54204465 2023-02-10 07:30
    关注

    是的,有办法解决。

    您可以在服务器B上配置一个HTTP代理,将请求从服务器B代理到服务器A,并在代理过程中保留客户端的真实IP地址。您可以使用Nginx或其他代理服务器软件,例如HAProxy或Apache,实现这一点。

    在Nginx配置文件中,您可以使用以下配置:

    server {
        listen 443;
        server_name <服务器B的域名>;
    
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header Host $host;
        proxy_set_header X-Nginx-Proxy true;
    
        location / {
            proxy_pass https://服务器A地址;
        }
    }
    
    

    配置完后,请重新加载Nginx配置文件,然后检查Nginx日志是否已经记录了客户端的真实IP地址。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 2月21日
  • 已采纳回答 2月13日
  • 创建了问题 2月10日

悬赏问题

  • ¥15 CARSIM前车变道设置
  • ¥50 三种调度算法报错 有实例
  • ¥15 关于#python#的问题,请各位专家解答!
  • ¥200 询问:python实现大地主题正反算的程序设计,有偿
  • ¥15 smptlib使用465端口发送邮件失败
  • ¥200 总是报错,能帮助用python实现程序实现高斯正反算吗?有偿
  • ¥15 对于squad数据集的基于bert模型的微调
  • ¥15 为什么我运行这个网络会出现以下报错?CRNN神经网络
  • ¥20 steam下载游戏占用内存
  • ¥15 CST保存项目时失败