The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Transparent proxy + реальные IP юзеров"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Transparent proxy + реальные IP юзеров"
Сообщение от Ежик emailИскать по авторуВ закладки on 13-Июн-04, 15:57  (MSK)
поднял Transparent proxy squid... но юзеры когда по сайтам лазиют, у них определяется IP как у сервера... возможно ли сделать чтобы определялись ихние собственные IP ?
В конфиг добавлял только это:
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
Правило такое:
fwd local_ip,3128 tcp from subnet/27 to any dst-port 80,8080

Заранее благодарен!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Transparent proxy + реальные IP юзеров"
Сообщение от Дмитрий Ю. Карпов www.prof.pi2.ru emailИскать по авторуВ закладки on 14-Июн-04, 00:07  (MSK)
А головой подумать? Если Proxy-сервер откроет соединение от имети клиента, а не от своего имени, кому ответит WWW-сервер (т.е. кому он будет слать ответные IP-пакеты)?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Transparent proxy + реальные IP юзеров"
Сообщение от Ежик emailИскать по авторуВ закладки on 14-Июн-04, 07:50  (MSK)
>А головой подумать? Если Proxy-сервер откроет соединение от имети клиента, а не
>от своего имени, кому ответит WWW-сервер (т.е. кому он будет слать
>ответные IP-пакеты)?


теоретически сделать это возможно, и практически думаю тоже, не так
PS: У юзеров IP реальные

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Transparent proxy + реальные IP юзеров"
Сообщение от Sergey Искать по авторуВ закладки(??) on 15-Июн-04, 11:08  (MSK)
Быть может просто маску изменить надо в настройках?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Transparent proxy + реальные IP юзеров"
Сообщение от NIKKOM emailИскать по авторуВ закладки(ok) on 15-Июн-04, 11:15  (MSK)
Если local_ip локальные, т.е. 192.168... 10.58..., то НЕЛЬЗЯ!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Transparent proxy + реальные IP юзеров"
Сообщение от Ежик emailИскать по авторуВ закладки on 15-Июн-04, 19:07  (MSK)
>Если local_ip локальные, т.е. 192.168... 10.58..., то НЕЛЬЗЯ!


IP у юзеров реальные

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Transparent proxy + реальные IP юзеров"
Сообщение от Андрей Слободяник Искать по авторуВ закладки on 16-Июн-04, 01:31  (MSK)
Может это поможет:
#  TAG: forwarded_for   on|off                                      
#       If set, Squid will include your system's IP address or name
#       in the HTTP requests it forwards.  By default it looks like
#       this:                                                      
#                                                                  
#               X-Forwarded-For: 192.1.2.3                          
#                                                                  
#       If you disable this, it will appear as                      
#                                                                  
#               X-Forwarded-For: unknown                            
#                                                                  
#Default:                                                          
# forwarded_for on                                                  


  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Transparent proxy + реальные IP юзеров"
Сообщение от Ежик emailИскать по авторуВ закладки on 16-Июн-04, 06:00  (MSK)
>Может это поможет:
>#  TAG: forwarded_for   on|off
>#       If set, Squid will include
>your system's IP address or name
>#       in the HTTP requests it
>forwards.  By default it looks like
>#       this:
>#
>#            
>   X-Forwarded-For: 192.1.2.3
>#
>#       If you disable this, it
>will appear as
>#
>#            
>   X-Forwarded-For: unknown
>#
>#Default:
># forwarded_for on


совсем не то, просто теперь передается как X-FORWARDER-FOR: unknow
есть еще варианты?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Transparent proxy + реальные IP юзеров"
Сообщение от Андрей Слободяник emailИскать по авторуВ закладки on 17-Июн-04, 17:01  (MSK)
>>Может это поможет:
>>#  TAG: forwarded_for   on|off
>совсем не то, просто теперь передается как X-FORWARDER-FOR: unknow
>есть еще варианты?

Попробуй forwarded_for on, тогда удалённый сервер будет видеть:
X-FORWARDED-FOR: <user_ip>

По-другому никак:
- или юзер обращается к серверу напрямую, и тот видит его реальный ip;
- или юзер обращается к серверу через NAT, и сервер видит ip роутера;
- или юзер работает через прокси, и сервер видит ip прокси, но с включенным forwarded_for on может видеть даже локальный ip юзера в X-FORWARDED-FOR.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру