Portál AbcLinuxu, 12. května 2025 05:10

Dotaz: iptables & x-forwarder-for

13.3.2012 06:45 asdfg
iptables & x-forwarder-for
Přečteno: 216×
Odpovědět | Admin
ahojte, da sa nejak presmerovavat http traffic na porte 80 cez iptables, aby ip klienta zostala v x-forwarder-for? dakujem.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

13.3.2012 07:05 Pindal
Rozbalit Rozbalit vše Re: iptables & x-forwarder-for
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ale jistě. Napíšeš si vlastní conntrack helper a normální lidi použijí třeba transparetní squid.
13.3.2012 07:56 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: iptables & x-forwarder-for
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nedá, iptables se dívá jen na pakety a neví nic o protokolu HTTP, který je těmi pakety přenášen. K tomuhle se používá reverzní proxy server, např. Nginx, Lighttpd, dá se tak použít i Apache nebo Squid.
13.3.2012 15:54 asdfg
Rozbalit Rozbalit vše Re: iptables & x-forwarder-for
Ja som na to pouzival haproxy, ale 2xQuad Core mal uz problem zvladnut traffic. Vyssie spomenute su menej narocne?
13.3.2012 16:13 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: iptables & x-forwarder-for
Apache a Squid jsou spíš větší, první dva servery se snaží být odlehčené. Ale záleží na tom, co všechno s tím provozem chcete dělat a jak velký je ten traffic. Procesor rozhodně není jediné úzké místo, záleží i na síťovém subsystému a síťové kartě a na paměti. Ale jenom předávat komunikaci na další server a připojovat jednu hlavičku není nic složitého, moc si nedokážu představit, jaký cluster byste musel mít za tím proxy serverem a jaký traffic, aby ten proxy server nějaký normální server neutáhl.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.