RealIP#
允许将客户端地址和端口更改为在 PROXY 协议头中传递的地址和端口。必须通过在 listen 指令中设置 proxy_protocol 参数来预先启用 PROXY 协议。
当 从源代码构建 时,该模块默认不会被构建;必须通过
构建选项 --with-stream_realip_module 启用它。
在来自 我们的软件仓库 的包和镜像中,该模块已包含在
构建中。 定义已知发送正确替换地址的可信地址。如果指定了特殊值 保留原始客户端地址 保留原始客户端端口配置示例#
listen 12345 proxy_protocol;
set_real_ip_from 192.168.1.0/24;
set_real_ip_from 192.168.2.1;
set_real_ip_from 2001:0db8::/32;
指令#
set_real_ip_from#
unix:,则所有 UNIX 域套接字将被信任。内置变量#
$realip_remote_addr#$realip_remote_port#