Модуль ngx_stream_realip_module
Модуль ngx_stream_realip_module используется для изменения адреса и порта клиента на значения, переданные в заголовке протокола PROXY (1.11.4). Протокол PROXY должен быть предварительно включён, установив параметр proxy_protocol в директиве listen.
Этот модуль не включён по умолчанию, его необходимо включить с помощью параметра конфигурации --with-stream_realip_module.
Пример конфигурации
listen 12345 proxy_protocol; set_real_ip_from 192.168.1.0/24; set_real_ip_from 192.168.2.1; set_real_ip_from 2001:0db8::/32;
Директивы
| Синтаксис: | set_real_ip_from
address |
CIDR |
unix:; |
|---|---|
| Значение по умолчанию: | — |
| Контекст: | stream, server |
Определяет доверенные адреса, которые известны как отправляющие корректные адреса замены. Если указано специальное значение unix:, все сокеты UNIX-домена будут считаться доверенными.
Встроенные переменные
$realip_remote_addr- сохраняет исходный адрес клиента
$realip_remote_port- сохраняет исходный порт клиента
© 2002-2021 Igor Sysoev
© 2011-2024 Nginx, Inc.
Licensed under the BSD License.
https://nginx.org/en/docs/stream/ngx_stream_realip_module.html