46
German - Deutsch / Re: Incoming NAT - unerwünscht
« on: March 28, 2018, 08:19:42 pm »
Benutzt du das HAProxy Plugin?
Gesetzt dem Fall das du das HAProxy Plugin verwendest und du das Protokoll des Zielservers meinst ist das "working as intended".
HAProxy nimmt den Request aus dem WAN an, und stellt dann einen neuen, eigenen Request an den Zielserver. Und dieser wird vom Zielserver geloggt.
Du könntest also entweder vom HAProxy einen HTTP-Header (X-Forwarded-For, X-Client-IP, ...) setzen und diesem am Zielserver in's Logging einbinden, oder du machst statt Reverse Proxying wieder ganz traditionelles Port Forwarding.
Quote
Seit ich die opnSense in Betrieb genommen habe, steht im Protokoll jedoch nicht mehr die externe Anfrager-IP, sondern die interne IP unserer opnSense.
Gesetzt dem Fall das du das HAProxy Plugin verwendest und du das Protokoll des Zielservers meinst ist das "working as intended".
HAProxy nimmt den Request aus dem WAN an, und stellt dann einen neuen, eigenen Request an den Zielserver. Und dieser wird vom Zielserver geloggt.
Du könntest also entweder vom HAProxy einen HTTP-Header (X-Forwarded-For, X-Client-IP, ...) setzen und diesem am Zielserver in's Logging einbinden, oder du machst statt Reverse Proxying wieder ganz traditionelles Port Forwarding.