REMOTE ADDR за роутером на бекенде

2017-03-25 Пенетрантность Siava
Добрый вечер. Имеется роутер, за ним несколько http-серверов. Один из серверов за роутером проксирующий. То есть схема доступа такая: роутер (192.168.0.1) -> проксирующий_сервер (192.168.0.11) -> [остальные бекенды (192.168.0.2x)] Проблема в том, что на бекендах теряется реальный IP. Он равен

Re: REMOTE ADDR за роутером на бекенде

2017-03-25 Пенетрантность Siava
Да, бэкенды тоже nginx. Но конфиги там обычные. Как заставить их принимать реальный IP? Posted at Nginx Forum: https://forum.nginx.org/read.php?21,273186,273188#msg-273188 ___ nginx-ru mailing list nginx-ru@nginx.org

Re: REMOTE ADDR за роутером на бекенде

2017-03-25 Пенетрантность Siava
Добавляю на бекенд в секцию server set_real_ip_from 192.168.0.11; real_ip_header X-Real-IP; real_ip_recursive on; и "реальный" IP адрес становится равным 192.168.0.1 (адресу роутера). P.S. nginx 1.10.3 из репозитория nginx.org для Debian с --with-http_realip_module Posted at Nginx Forum:

Re: REMOTE ADDR за роутером на бекенде

2017-03-25 Пенетрантность Siava
Разобрался. Компьютер, с которого запросы отправляю, сам находится за роутером, поэтому и IP его такой. Проверил запросами снаружи, всё в порядке. IP реальный! Спасибо за наводку. Posted at Nginx Forum: https://forum.nginx.org/read.php?21,273190,273195#msg-273195

Re: https + reverse proxy + закрыающий слеш

2018-12-13 Пенетрантность Siava
Кажется помогло использование proxy_redirect: proxy_redirect http://apstenu.siava.ru/ /; Posted at Nginx Forum: https://forum.nginx.org/read.php?21,282360,282376#msg-282376 ___ nginx-ru mailing list nginx-ru@nginx.org

https + reverse proxy + закрыающий слеш

2018-12-12 Пенетрантность Siava
Второй день ломаю голову. Используется reverse proxy схема. Сайт работает по https. Все запросы на http перенаправляются на https. На сайте есть каталог. Если в запросе к каталогу не указывать закрывающий слеш, то происходит два редиректа: 1. сначала на сайт с http с тем же путём но с закрывающим