Server hinter Reverse Proxy loggt nur IP vom Proxy

Carsten-M

Benutzer
Mitglied seit
25. Aug 2021
Beiträge
41
Punkte für Reaktionen
2
Punkte
8
Ich finde nicht so richtig eine Möglichkeit dazu.
Ja, und der Sinn eines Revere-Proxys ist mir bekannt, deswegen läuft die Domain ja auch hinter einem Proxy.

Die Anwendung loggt jede Veränderung an einer Datenbank aber leider nur mit der IP vom Proxy.
Auch wenn alles mit Username, Passwort und 2FA abgesichert ist, gilt immer noch Murphys Gesetz.


Damit ich einen Manipulationsversuch protokollieren kann, muß ich auch die IP vom Rechner wissen, woher der Versuch gekommen ist.

Intern ist es egal aber ich muß den Zugang von außen protokollieren.

Besteht da eine Möglichkeit ?
Danke für einen Tipp
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.476
Punkte für Reaktionen
1.087
Punkte
194

nas-central.de

Benutzer
Lösungspartner
Mitglied seit
22. Jun 2021
Beiträge
136
Punkte für Reaktionen
30
Punkte
34

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Was soll das Rätselraten?
Entweder sagt du, um was für eine Anwendung es sich auf welchem Server handelt oder du musst mit dem Problem leben.
 

helmut72

Benutzer
Mitglied seit
10. Mai 2013
Beiträge
457
Punkte für Reaktionen
3
Punkte
18
Dort gehts um X-Forwarded-Proto. Das Problem hast du ja nicht.

Wenn deine Anwendung einen integrierten Webserver nutzt weil z.B. in Go oder Python programmiert, muss diese X-Forwarded-For unterstützen.

Wenn es eine PHP-Anwendung ist und Du nutzt den Apache, reicht in Google der Suchbegriff "x-forwarded-for remoteip apache" (ohne Anführungszeichen). Der erste Treffer zeigt schon die Lösung:
https://www.globo.tech/learning-center/x-forwarded-for-ip-apache-web-server/
 

Carsten-M

Benutzer
Mitglied seit
25. Aug 2021
Beiträge
41
Punkte für Reaktionen
2
Punkte
8
Was soll das Rätselraten?
Entweder sagt du, um was für eine Anwendung es sich auf welchem Server handelt oder du musst mit dem Problem leben.
Proxy auf DS220j
Webserver mit Domain und DB auf920+
Standartserver beide auf Apache eingestellt Backend und vHost

Danke helmut72, die Seite sehe ich mir in Ruhe an
 

Carsten-M

Benutzer
Mitglied seit
25. Aug 2021
Beiträge
41
Punkte für Reaktionen
2
Punkte
8
Ich habe mir die server.ReverseProxy.conf einmal angesehen.

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

Und die proxy.conf

proxy_set_header X-Forwarded-By $server_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Forwarded-Port $server_port;
proxy_set_header Host $http_host;
proxy_set_header Upgrade $http_upgrade;
proxy_http_version 1.1;

Aber irgendwo habe ich da einen noch einen (Gedanken)Fehler

Code:
/$ nginx -t -c /etc/nginx/nginx.conf.run
nginx: [warn] low address bits of 192.168.2.22/24 are meaningless in /etc/nginx/conf.d/dsm.ssdp.conf:2
nginx: [warn] low address bits of 192.168.2.22/24 are meaningless in /etc/nginx/conf.d/dsm.ssdp.conf:2
nginx: the configuration file /etc/nginx/nginx.conf.run syntax is ok
nginx: configuration file /etc/nginx/nginx.conf.run test is successful
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.476
Punkte für Reaktionen
1.087
Punkte
194


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat