My scenario is the following:
The original accesses from our LAN hit on the first-level squid. Doing some
basic load-balancing the requests are forwarded to several parent-squids. Each
of these contact various ICAP-servers for modifications of the request.
The problem: several decisions of the ICAP-server should be based on the
original clients IP-address. Alas, given the scenario above, it only can be
based on the outgoing IP address of the first-level proxy. The configuration
option follow_x_forwarded_for does right the thing, but "only" access_control,
delay pools and logging are explicitly stated as applications. Does it work for
icap, too? Or is something like this in the development queue?
The all-over squid version is 3.0.STABLE21.
Regards
Michael
NetAachen GmbH
Grüner Weg 100 | 52070 Aachen
Tel: +49 241 91852 28 | Fax: +49 241 91852 99
www.netaachen.de
Geschäftsführer:
Dipl.-Ing. Andreas Schneider
Amtsgericht Aachen: HRB 15383
Diese Nachricht (inklusive aller Anhänge) ist vertraulich. Sie ist
ausschließlich für den im Adressfeld ausgewiesenen Adressaten bestimmt. Sollten
Sie nicht der vorgesehene Empfänger sein, so bitten wir um eine kurze
Nachricht. Jede unbefugte Weiterleitung oder Fertigung einer Kopie ist
unzulässig. Da wir nicht die Echtheit oder Vollständigkeit der in dieser
Nachricht enthaltenen Informationen garantieren können, schließen wir die
rechtliche Verbindlichkeit der vorstehenden Erklärungen und Äußerungen aus.