Apache. Client ip в access.log при пробросе порта.
Модераторы: SLEDopit, Модераторы разделов
-
xmpp
- Сообщения: 26
- ОС: Gentoo
Apache. Client ip в access.log при пробросе порта.
Проброшен локальный порт apache2 на сервер. При обращение, в access.log записывается client ip 127.0.0.1, явно из-за проброски порта. Как можно реальный айпи в access.log'е получать?
-
AnViar
- Сообщения: 182
- ОС: Linux, Solaris
Re: Apache. Client ip в access.log при пробросе порта.
телепаты из отпуска не возвращались.
настройки фаервола в студию плиз
настройки фаервола в студию плиз
-
xmpp
- Сообщения: 26
- ОС: Gentoo
-
AnViar
- Сообщения: 182
- ОС: Linux, Solaris
Re: Apache. Client ip в access.log при пробросе порта.
откуда куда? дайте карту сети, команды где и какие выполняете
-
xmpp
- Сообщения: 26
- ОС: Gentoo
Re: Apache. Client ip в access.log при пробросе порта.
Локальная машина:
127.0.0.1 localhost
На ней apache на порту 80
Удаленная машина
server
На локальной машине выполняю ssh -R 9091:localhost:80 server
при обращение с внешних адресов к http://server:9091/ в логах на локальной машине Client ip 127.0.0.1
-
AnViar
- Сообщения: 182
- ОС: Linux, Solaris
Re: Apache. Client ip в access.log при пробросе порта.
По всей видимости (не уверен) в этой схеме ssh выступает в роли proxy.
Попробуйте для решения задачи сделать всё на связке openvpn + iptables - в логах сможете видеть ip реальный клиентов.
Попробуйте для решения задачи сделать всё на связке openvpn + iptables - в логах сможете видеть ip реальный клиентов.
-
mandreika
- Сообщения: 217
- ОС: Debian 3,4,5,6
Re: Apache. Client ip в access.log при пробросе порта.
При такой схеме как у вас ssh делает редирект порта и подменяет ваш адрес своим.
Если хотите видеть внешний Ip либо меняйте схему подключения, либо добавьте
в лог коннекты по ssh.
Если по умолчанию не пишется в auth.log то сделай iptables -t mangle -A PREROUTING -p tcp --dport 22 -j LOG --log-prefix "ssh-connect:"
Если хотите видеть внешний Ip либо меняйте схему подключения, либо добавьте
в лог коннекты по ssh.
Если по умолчанию не пишется в auth.log то сделай iptables -t mangle -A PREROUTING -p tcp --dport 22 -j LOG --log-prefix "ssh-connect:"