RealIP#

允许将客户端地址和端口更改为在 PROXY 协议头中传递的地址和端口。必须通过在 listen 指令中设置 proxy_protocol 参数来预先启用 PROXY 协议。

从源代码构建 时,该模块默认不会被构建;必须通过 构建选项 --with-stream_realip_module 启用它。

在来自 我们的软件仓库 的包和镜像中,该模块已包含在 构建中。

配置示例#

listen 12345 proxy_protocol;

set_real_ip_from  192.168.1.0/24;
set_real_ip_from  192.168.2.1;
set_real_ip_from  2001:0db8::/32;

指令#

set_real_ip_from#

语法

set_real_ip_from address | CIDR | unix:;

默认值

上下文

stream, server

定义已知发送正确替换地址的可信地址。如果指定了特殊值 unix:,则所有 UNIX 域套接字将被信任。

内置变量#

$realip_remote_addr#

保留原始客户端地址

$realip_remote_port#

保留原始客户端端口