My scenario is the following: 

The original accesses from our LAN hit on the first-level squid. Doing some 
basic load-balancing the requests are forwarded to several parent-squids. Each 
of these contact various ICAP-servers for modifications of the request.

The problem: several decisions of the ICAP-server should be based on the 
original clients IP-address. Alas, given the scenario above, it only can be 
based on the outgoing IP address of the first-level proxy. The configuration 
option follow_x_forwarded_for does right the thing, but "only" access_control, 
delay pools and logging are explicitly stated as applications. Does it work for 
icap, too? Or is something like this in the development queue?

The all-over squid version is 3.0.STABLE21.

Regards
Michael

                                                                                
                  
NetAachen GmbH

Grüner Weg 100 | 52070 Aachen
Tel: +49 241 91852 28 | Fax: +49 241 91852 99
www.netaachen.de

Geschäftsführer:
Dipl.-Ing. Andreas Schneider

Amtsgericht Aachen: HRB 15383

Diese Nachricht (inklusive aller Anhänge) ist vertraulich. Sie ist 
ausschließlich für den im Adressfeld ausgewiesenen Adressaten bestimmt. Sollten 
Sie nicht der vorgesehene Empfänger sein, so bitten wir um eine kurze 
Nachricht. Jede unbefugte Weiterleitung oder Fertigung einer Kopie ist 
unzulässig. Da wir nicht die Echtheit oder Vollständigkeit der in dieser 
Nachricht enthaltenen Informationen garantieren können, schließen wir die 
rechtliche Verbindlichkeit der vorstehenden Erklärungen und Äußerungen aus.




Reply via email to