можно ли сделать чтобы IP клиентов сидящих за SQUID показывались в логах вебсервера вместо IP самого прокси? другими словами мне надо чтобы люди к которым ходят мои клиенты видели не один адрес самого проксика а все конкретные адреса с клиентов.
спасибо.
forwarded_for on
>forwarded_for onэто не совсем то. во-первых это значение включено по умолчанию. во-вторых мне надо чтобы в логах вебсервера появялась запись как-будто клиент пришел со своего адреса а не с адреса прокси. чем больше я над этим думаю тем менее вероятно мне кажется это можно настроить. однако, чем не шутит.
спасибо.
А какая вообще изначальная задача?
Вебсервер и прокси твои? Или ты о статистике на чужих вебсерверах печешься?
>А какая вообще изначальная задача?
>Вебсервер и прокси твои? Или ты о статистике на чужих вебсерверах печешься?
>
пекусь про на на чужих.
спасибо
>>А какая вообще изначальная задача?
>>Вебсервер и прокси твои? Или ты о статистике на чужих вебсерверах печешься?
>>
>пекусь про на на чужих.
>спасибоЭто сделать не реально, поскольку, как я понимаю, у клиента нет реального ип-адреса. Соответственно, в случае серого адреса,( если бы такое было возможно) появление такого адреса в логе ввв-сервера не даст абсолютно никакой информации о том, откуда было соединение и кто вообще это был, поскольку эти адреса используются где угодно.
Такое возможно сделать если на сервере повесить алиасами по адресу для каждого клиента и в зависимости от того, откуда пришел запрос менять tcp_outgoing_source, но помоему это несколько нерациональное использование IP-адресов :)
>>>А какая вообще изначальная задача?
>>>Вебсервер и прокси твои? Или ты о статистике на чужих вебсерверах печешься?
>>>
>>пекусь про на на чужих.
>>спасибо
>
>Это сделать не реально, поскольку, как я понимаю, у клиента нет реального
>ип-адреса.
>Такое возможно сделать если на сервере повесить алиасами по адресу для каждого
>клиента и в зависимости от того, откуда пришел запрос менять tcp_outgoing_source,
>но помоему это несколько нерациональное использование IP-адресов :)у клиентов есть реальные адреса, но они сидят за проксей для ограничения их возможностей.
судя по всему tcp_outgoing_source единственное решение но оно вероятно мне мало подходит потому что адресов большое количесво и будет достаточно трудно прописывать всем алиасы.
большое спасибо всем за ответы
Трудно что-то посоветовать, так как не ясно, в чём задача.>у клиентов есть реальные адреса, но они сидят за проксей для ограничения
>их возможностей.
Я бы понял ситуацию, если из-за недобросовесных клиентов возможен бан ай-пи прокси. Тогда пустить их всех напрямую, если есть у них реальные ай-пи-шники. Иначе... сформулируй что нужно и для чего.