URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3566
[ Назад ]

Исходное сообщение
"как не скрывать IP клиентов "

Отправлено stocking , 03-Окт-05 20:04 
можно ли сделать чтобы IP клиентов сидящих за SQUID показывались в логах вебсервера вместо IP самого прокси? другими словами мне надо чтобы люди к которым ходят мои клиенты видели не один адрес самого проксика а все конкретные адреса с клиентов.
спасибо.

Содержание

Сообщения в этом обсуждении
"как не скрывать IP клиентов "
Отправлено Андрей Слободяник , 03-Окт-05 20:11 
forwarded_for on


"как не скрывать IP клиентов "
Отправлено stocking , 03-Окт-05 21:03 
>forwarded_for on

это не совсем то. во-первых это значение включено по умолчанию. во-вторых мне надо чтобы в логах вебсервера появялась запись как-будто клиент пришел со своего адреса а не с адреса прокси. чем больше я над этим думаю тем менее вероятно мне кажется это можно настроить. однако, чем не шутит.
спасибо.


"как не скрывать IP клиентов "
Отправлено Андрей Слободяник , 04-Окт-05 01:04 
А какая вообще изначальная задача?
Вебсервер и прокси твои? Или ты о статистике на чужих вебсерверах печешься?

"как не скрывать IP клиентов "
Отправлено stocking , 04-Окт-05 02:07 
>А какая вообще изначальная задача?
>Вебсервер и прокси твои? Или ты о статистике на чужих вебсерверах печешься?
>
пекусь про на на чужих.
спасибо

"как не скрывать IP клиентов "
Отправлено PavelR , 04-Окт-05 07:59 
>>А какая вообще изначальная задача?
>>Вебсервер и прокси твои? Или ты о статистике на чужих вебсерверах печешься?
>>
>пекусь про на на чужих.
>спасибо

Это сделать не реально, поскольку, как я понимаю, у клиента нет реального ип-адреса. Соответственно, в случае серого адреса,( если бы такое было возможно) появление такого адреса в логе ввв-сервера не даст абсолютно никакой информации о том, откуда  было соединение и кто вообще это был, поскольку эти адреса используются где угодно.

Такое возможно сделать если на сервере повесить алиасами по адресу для каждого клиента и в зависимости от того, откуда пришел запрос менять tcp_outgoing_source, но помоему это несколько нерациональное использование IP-адресов :)


"как не скрывать IP клиентов "
Отправлено stocking , 04-Окт-05 14:55 
>>>А какая вообще изначальная задача?
>>>Вебсервер и прокси твои? Или ты о статистике на чужих вебсерверах печешься?
>>>
>>пекусь про на на чужих.
>>спасибо
>
>Это сделать не реально, поскольку, как я понимаю, у клиента нет реального
>ип-адреса.
>Такое возможно сделать если на сервере повесить алиасами по адресу для каждого
>клиента и в зависимости от того, откуда пришел запрос менять tcp_outgoing_source,
>но помоему это несколько нерациональное использование IP-адресов :)

у клиентов есть реальные адреса, но они сидят за проксей для ограничения их возможностей.
судя по всему tcp_outgoing_source единственное решение но оно вероятно мне мало подходит потому что адресов большое количесво и будет достаточно трудно прописывать всем алиасы.
большое спасибо всем за ответы



"как не скрывать IP клиентов "
Отправлено Андрей Слободяник , 04-Окт-05 16:30 
Трудно что-то посоветовать, так как не ясно, в чём задача.

>у клиентов есть реальные адреса, но они сидят за проксей для ограничения
>их возможностей.
Я бы понял ситуацию, если из-за недобросовесных клиентов возможен бан ай-пи прокси. Тогда пустить их всех напрямую, если есть у них реальные ай-пи-шники. Иначе... сформулируй что нужно и для чего.