Nginx IP 透传

一、简介

Nginx的IP地址透传是一个在网络传输中保留和传递源IP地址和目标IP地址的功能。IP透传,即IP透明传输,是指在网络传输过程中,源IP地址和目标IP地址能够完整地保留和传递,中间的网络设备(如代理服务器、负载均衡器等)不会修改这些IP地址。

二、应用场景

  • 记录真实客户端IP地址的日志:在Nginx作为反向代理服务器时,默认情况下,后端服务器只能看到Nginx的IP地址,而无法看到客户端的真实IP地址。通过IP透传,后端服务器可以记录客户端的真实IP地址,便于日志分析和问题排查。

  • 访问控制:在一些应用场景中,需要根据客户端的IP地址进行访问控制。通过IP透传,可以确保后端服务器能够获取到客户端的真实IP地址,从而进行准确的访问控制。

三、配置参数

bash 复制代码
server {
  listen 80;
  server_name example.com;
  location / {
  # 用于记录客户端的真实IP地址。
  proxy_set_header X-Real-IP $remote_addr;
  # 用于记录经过的代理服务器的IP地址列表,最左边的为客户端IP,右边为经过的代理服务器IP
  proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  # 用于记录原始请求的协议(http或https)
  proxy_set_header X-Forwarded-Proto $scheme;
  }
}

四、简单实践

1、角色分配

角色 IP 系统
Client 10.0.0.15 Rocky9
Proxy Server 10.0.0.114 Ubuntu24
Real Server 10.0.0.118 openEuler

2、未透传实践

默认情况下,后端真实服务器无法获取真实客户端IP

查看 Proxy Server 配置 /etc/nginx/conf.d/vhost.conf

修改后端 Real Server 配置 /etc/nginx/default.d/simple.conf

bash 复制代码
location / {
  return 200 "客户端:\${remote_addr}---真实ip: \${http_x_real_ip}----地址列
表:\${http_x_forwarded_for}\n";
}

重启 nginx 并查看效果,后端服务器只能获取代理服务器IP

3、透传配置

修改代理服务器配置 /etc/nginx/conf.d/vhost.conf ,透传真实客户端IP,location块增加 proxy_set_header X-Real-IP \remote_addr; 及 proxy_set_header X-Forwarded-For \\proxy_add_x_forwarded_for;

bash 复制代码
server {
  listen 80 default_server;
  server_name ubuntu.test.com;
  root /data/server/nginx/web1;

  location /static {
  rewrite ^/static(.*)\$ /index.html break; # 重写url
  proxy_pass http://10.0.0.118;
  proxy_set_header Host "openEuler.test.com";

  # 将客户端IP追加请求报文中X-Real-IP,记录客户端的真实IP地址。
  proxy_set_header X-Real-IP \$remote_addr;
  # 将客户端IP追加请求报文中X-Forwarded-For首部字段
  proxy_set_header X-Forwarded-For \$proxy_add_x_forwarded_for;
  }
}

4、测试结果

重启代理服务器nginx,客户端测试结果

后端服务器能获取客户端IP地址

相关推荐
GTgiantech14 分钟前
科普SFP 封装光模块教程
服务器·网络·数据库
0和1的舞者2 小时前
网络通信的奥秘:HTTP详解 (七)
服务器·网络·网络协议·http·okhttp·软件工程·1024程序员节
Ashlee_code2 小时前
BSS供应商:电信与金融领域的幕后支撑者
大数据·网络·金融·系统架构·跨境·金融机构·场外期权
节点小宝2 小时前
节点小宝免费版流量机制解析:点对点直连技术与备用流量设计
网络·网络协议·p2p
努力进修3 小时前
跨地域传文件太麻烦?Nginx+cpolar 让本地服务直接公网访问
运维·nginx·cpolar
创业之路&下一个五年4 小时前
按照ip的转换为二进制的方式理解a\b\c类地址的边界
服务器·网络·tcp/ip
陌路204 小时前
Linux29初识网络:核心概念与分层逻辑
网络
Acrelhuang5 小时前
覆盖全场景需求:Acrel-1000 变电站综合自动化系统的技术亮点与应用
大数据·网络·人工智能·笔记·物联网
阿猿收手吧!5 小时前
【Linux网络】shutdown()与close()的区别
linux·网络
AuroraDPY7 小时前
计算机网络:基于TCP协议的自定义协议实现网络计算器功能
网络·tcp/ip·计算机网络