利用Proxy Protocol获取访问者的真实 IP,只能获取到穿透节点的IP地址? #695
|
先说我的使用场景: 我NAS上的服务较多,我采用了内网穿透+反向代理的方式。 即SakuraFrp内网穿透提供的公网地址+指定端口,映射到飞牛NAS的127.0.0.1的指定端口,飞牛NAS上的Lucky反向代理程序通过指定端口监听,根据域名(我把我自己的域名解析到了穿透节点的IP)的二级地址不同,区分服务进行反代。 Lucky与节点都已经正确配置了Proxy Protocol启用,都能在一起已启用Proxy Protocol的前提下正常访问。 飞牛在1.1.31版本后,支持识别反代的真实IP。 现在有一个问题,NAS登录的地址安全审计日志里,只能显示这个节点的IP地址,不能获取到登录者真正的IP地址,问题出在哪里? PS:问AI后,得到的信息是: 因为你的 fnOS 现在收到了公网穿透服务器的 IP,说明等号及右边的链路完全通畅。请直接去排查公网穿透服务器上的网络环境,把最外层的屏障打通,你的 NAS 就能完美记录访客的真实归属地了!” |
Answered by
fakeboboliu
May 8, 2026
Replies: 1 comment
|
别问豆包,纯唐 [你的手机] -> [公网穿透服务器] -> [公网穿透服务端] ===(Proxy Protocol)==> [NAS穿透客户端] -> [Lucky] -> (IP在这里丢了) -> [fnOS] |
0 replies
Answer selected by
fakeboboliu
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
别问豆包,纯唐
[你的手机] -> [公网穿透服务器] -> [公网穿透服务端] ===(Proxy Protocol)==> [NAS穿透客户端] -> [Lucky] -> (IP在这里丢了) -> [fnOS]