fxmqs 2016-11-25 02:49 采纳率: 100%
浏览 5452
已采纳

nginx四层透明代理配置问题

nginx官网说明:
The transparent parameter (1.11.0) allows outgoing connections to a proxied server originate from a non-local IP address, for example, from a real IP address of a client:

proxy_bind $remote_addr transparent;
In order for this parameter to work, it is necessary to run nginx worker processes with the superuser privileges and configure kernel routing table to intercept network traffic from the proxied server.

目前调试发现,当客户端与nginx处于同一机器上时,透明代理转发功能是正常的,但是当客户端与nginx处于不同机器,那么nginx发送的syn不被代理机器响应,问题是:怎么配置内核路由才能实现透明转发?

  • 写回答

1条回答 默认 最新

  • fxmqs 2016-11-26 07:26
    关注

    查了一会,保证路由畅通的前提下,配置如下:
    iptables -t mangle -N DIVERT
    iptables -t mangle -A PREROUTING -p udp -m socket -j DIVERT
    iptables -t mangle -A DIVERT -j MARK --set-xmark 0x1/0xffffffff
    iptables -t mangle -A DIVERT -j ACCEPT
    iptables -t mangle -A PREROUTING -p tcp -s 10.0.0.0/24<被代理服务IP> --sport 8682<被代理服务端口> -j TPROXY --tproxy-mark 0x1/0x1 --on-port 0
    ip rule add fwmark 1 lookup 100
    ip route add local 0.0.0.0/0 dev lo table 100

    service iptables save
    service iptables restart

    详细资料见官方:https://www.nginx.com/blog/ip-transparency-direct-server-return-nginx-plus-transparent-proxy/?utm_source=ip-transparency-direct-server-return-nginx-plus-transparent-proxy&utm_medium=blog#ip-transparency

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

悬赏问题

  • ¥15 Arcgis相交分析无法绘制一个或多个图形
  • ¥15 seatunnel-web使用SQL组件时候后台报错,无法找到表格
  • ¥15 fpga自动售货机数码管(相关搜索:数字时钟)
  • ¥15 用前端向数据库插入数据,通过debug发现数据能走到后端,但是放行之后就会提示错误
  • ¥30 3天&7天&&15天&销量如何统计同一行
  • ¥30 帮我写一段可以读取LD2450数据并计算距离的Arduino代码
  • ¥15 飞机曲面部件如机翼,壁板等具体的孔位模型
  • ¥15 vs2019中数据导出问题
  • ¥20 云服务Linux系统TCP-MSS值修改?
  • ¥20 关于#单片机#的问题:项目:使用模拟iic与ov2640通讯环境:F407问题:读取的ID号总是0xff,自己调了调发现在读从机数据时,SDA线上并未有信号变化(语言-c语言)