我是靠谱客的博主 粗心八宝粥,这篇文章主要介绍Nginx多层反向代理透传客户端真实IP,现在分享给大家,希望可以做个参考。

     Nginx的反向代理能非常强大,可以配置多层反向代理,多层代理中最关心的就是客户端IP的信息传递情况,当我们遇到问题后,分析日志是解决问题最有效的途径之一,涉及代理时我们肯定会分析源IP,目标IP等信息,查看相关的异常。本次实例就通过两层Nginx反向代理,模拟一下其客户端IP的传递信息。

实验环境:

  操作系统 : Centos 7.X  

  Nginx :   nginx1.12

 

序号环境名称IP地址环境介绍
1访问客户端110.57.3.29mac  有Chrome等浏览器
2访问客户端210.57.31.206centos curl wget 访问
3一层代理10.57.31.204将10.57.17.35代理到本地
4二层代理10.57.17.35将10.57.27.20代理到本地
5三层代理10.57.27.20代理本机的8083端口

实验结果:

  从二层代理和web应用服务器访问日志中看到访问客户端1和访问客户端2的IP地址。

1、客户端1访问10.57.31.204

image.png


10.57.31.204的日志信息 拿到了10.57.3.29地址信息

image.png

10.57.17.35上的日志信息

image.png

10.57.27.20 的日志信息

image.png

二、10.57.31.206上命令行访问10.57.31.204

10.57.31.204的日志信息

image.png

10.57.17.35上得日志信息

image.png

10.57.27.20 的日志信息

image.png

三、配置信息

1、10.57.31.204

复制代码
1
2
3
4
5
location / {                 proxy_pass http://www;         proxy_set_header X-Real-IP $remote_addr;         proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; }

image.png

2、10.57.17.35

复制代码
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
 location / {        proxy_http_version 1.1;        proxy_set_header Connection "";        proxy_set_header Upgrade $http_upgrade;        proxy_set_header Connection "upgrade";        proxy_set_header Host $host;        proxy_set_header X-Real-IP $remote_addr;        proxy_set_header REMOTE-HOST $remote_addr;        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;        #satisfy any;        #auth_basic            "Input FraudMetrix Nginx password ";        #auth_basic_user_file  /usr/install/nginx/auth/htpasswd;        proxy_pass      http://zstack;         }

3、10.57.27.20

image.png


转载于:https://blog.51cto.com/dreamlinux/2154688

最后

以上就是粗心八宝粥最近收集整理的关于Nginx多层反向代理透传客户端真实IP的全部内容,更多相关Nginx多层反向代理透传客户端真实IP内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(92)

评论列表共有 0 条评论

立即
投稿
返回
顶部