Server hinter Reverse Proxy loggt nur IP vom Proxy

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Carsten-M

Benutzer
Registriert
25. Aug. 2021
Beiträge
47
Reaktionspunkte
2
Punkte
8
Ich finde nicht so richtig eine Möglichkeit dazu.
Ja, und der Sinn eines Revere-Proxys ist mir bekannt, deswegen läuft die Domain ja auch hinter einem Proxy.

Die Anwendung loggt jede Veränderung an einer Datenbank aber leider nur mit der IP vom Proxy.
Auch wenn alles mit Username, Passwort und 2FA abgesichert ist, gilt immer noch Murphys Gesetz.


Damit ich einen Manipulationsversuch protokollieren kann, muß ich auch die IP vom Rechner wissen, woher der Versuch gekommen ist.

Intern ist es egal aber ich muß den Zugang von außen protokollieren.

Besteht da eine Möglichkeit ?
Danke für einen Tipp
 
Was soll das Rätselraten?
Entweder sagt du, um was für eine Anwendung es sich auf welchem Server handelt oder du musst mit dem Problem leben.
 
Dort gehts um X-Forwarded-Proto. Das Problem hast du ja nicht.

Wenn deine Anwendung einen integrierten Webserver nutzt weil z.B. in Go oder Python programmiert, muss diese X-Forwarded-For unterstützen.

Wenn es eine PHP-Anwendung ist und Du nutzt den Apache, reicht in Google der Suchbegriff "x-forwarded-for remoteip apache" (ohne Anführungszeichen). Der erste Treffer zeigt schon die Lösung:
https://www.globo.tech/learning-center/x-forwarded-for-ip-apache-web-server/
 
Was soll das Rätselraten?
Entweder sagt du, um was für eine Anwendung es sich auf welchem Server handelt oder du musst mit dem Problem leben.
Proxy auf DS220j
Webserver mit Domain und DB auf920+
Standartserver beide auf Apache eingestellt Backend und vHost

Danke helmut72, die Seite sehe ich mir in Ruhe an
 
Ich habe mir die server.ReverseProxy.conf einmal angesehen.

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

Und die proxy.conf

proxy_set_header X-Forwarded-By $server_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Forwarded-Port $server_port;
proxy_set_header Host $http_host;
proxy_set_header Upgrade $http_upgrade;
proxy_http_version 1.1;

Aber irgendwo habe ich da einen noch einen (Gedanken)Fehler

Code:
/$ nginx -t -c /etc/nginx/nginx.conf.run
nginx: [warn] low address bits of 192.168.2.22/24 are meaningless in /etc/nginx/conf.d/dsm.ssdp.conf:2
nginx: [warn] low address bits of 192.168.2.22/24 are meaningless in /etc/nginx/conf.d/dsm.ssdp.conf:2
nginx: the configuration file /etc/nginx/nginx.conf.run syntax is ok
nginx: configuration file /etc/nginx/nginx.conf.run test is successful
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat