• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
Opnsense

OPNsense의 HAProxy 플러그인을 사용하면 Real IP가 제대로 넘어가질 않습니다.

ExpBox ExpBox 158

1

3

OPNsense 22.1.7_1-amd64

os-haproxy 3.10

사용중입니다.

 

이걸 설정되어있는걸 어떻게 설명드려야하나 모르겠습니다.

 

image.png.jpg

 

DSM에서 이런식으로 찍힙니다. 물론 가끔씩 Real IP가 찍히는 경우가 있긴한데 그리 많지는 않습니다. 그래서 좀 찌증나는 상황입니다.

 

HAProxy의 설정이 Publis Services로 리얼서버 - 백엔드 - 프론트엔드로 각각 설정되어있는게 아니라 하나의 프론트엔드를 통하여 HTTP를 HTTPS로 넘기는 방법으로 맵파일을 사용합니다.

 

image.png.jpg

 

어.. 제대로 설명이 되진 않은 것 같아서 위의 스샷을 보시면 어떤 느낌일지 감이오실 것 같습니다. SNI_frontend는 와일드카드 인증서를 적용하고 HTTP_frontend는 rule을 적용하여 http를 https로 넘기는겁니다. PublicServices에서 생성한 Frontend에서는 X-Forwarded-For hearder에 체크가 되어있는 상태입니다. 그런데도 가끔씩 OPNsense의 IP인 192.168.0.1이 찍히는 상황입니다.

 

그런데 가끔씩 Real IP가 찍히는 경우도 있는데 이걸 좀 어떻게 하고싶은데 어떻게 하는지 모르겠습니다. 혹시 아시는분 계실까요? 더 필요한 정보가 있다면 댓글 달아주시면 찾아보겠습니다.

신고공유스크랩
3
1명이 추천
profile image 1등
달소 2022.08.02. 19:47

Dsm 설정쪽에 신뢰할수있는 proxy라는 설정이 있습니다.

해당설정에 Opnsense ip를 지정해주시면될거같습니다

profile image
ExpBox 글쓴이 2022.08.03. 00:29
달소

아하 그렇군요! 감사합니다. 192.168.0.1/32로 넣어줬습니다. CIDR로 표기되어있길래 어떻게 해야하나 고민하다가 그냥 이런식으로 표기햇는데 잘 작동하는것 같네요.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

본 게시판은 서버구축 게시판과 통합되었습니다.

서버구축 게시판 이동하기
분류 제목 글쓴이 날짜 조회 추천
공지 서버OS(ESXi/Linux/Router 등) 게시판 이용안내. 달소 21.11.16.17:43 587 +1
ESXi 공지 ESXi 관련 추천글 모음 5 달소 21.04.23.12:19 3760 +6
ESXi USB LAN으로 ESXi8 설치하기.(Feat. Realtek LAN) 15 달소 23.01.01.18:51 2186 +2
Assistant OS 당신이 알아야할 새로운 스탠다드 Matter란 무엇인가 5 DarkAcid 22.12.30.02:38 740 +1
Proxmox 인텔 igpu는 gvt-g를 이용해 두개 이상의 가상머신에 패스스루 해줄 수 있네요. 13 니즛 22.12.23.02:19 1380 +1
질문
normal
초코코알라 23.05.06.18:14 670 0
Proxmox
image
굿럭 23.01.05.12:59 1433 0
Linux
image
달소 23.01.05.10:23 365 0
질문
image
swift89 23.01.04.14:05 379 0
질문
image
DarkAcid 23.01.04.12:34 443 0
Linux
image
콜라 23.01.03.23:07 622 0
질문
normal
ENTJ도플랜 23.01.03.13:15 307 0
Proxmox
image
eyeball 23.01.02.14:42 1243 0
ESXi
image
달소 23.01.01.18:51 2186 +2
질문
normal
누구냐 23.01.01.00:06 465 0