Ik heb een linux (RH6.2) gateway die NAT doet met ipchains. Ik heb met ipmasqadm portfw poort 80 geforward naar een webserver die draait op 192.168.2.233. Werkt prima, alleen ik krijg geen X_FORWARDED_FOR binnen op m'n webserver. Door 't NATten krijg ik gelukkig wel een REMOTE_ADDR door, maar als dat van een cache/proxy-server is (van m'n provider bijvoorbeeld), dan heb ik niks aan X_FORWARDED_FOR omdat die leeg is (terwijl die cache/proxy-server van m'n provider 'm wel doorgeeft).
Nou dacht ik, dan zeg ik zelf maar een transparent proxy achtig iets op, die op m'n externe ip luistert op poort 80 en dan alles doorpasst, en daarmee de X_FORWARDED_FOR header intact laat. Ik heb squid geinstalleerd (http_accelerator mode), maar ik heb 't niet aan de praat gekregen. Ik kreeg of een forward loop en Access denied, of squid deed een directe request en kreeg ik in REMOTE_ADDR het interne IP van m'n NATbak (dat kreeg ik ook met rinetd, hoef ik squid niet voor te gebruiken).
Is er nou niet iets, een simpele webserver of proxy (ik wil geen caching) die een request kan doorgeven (ipv NAT), daarbij de X_FORWARDED_FOR header/omgevingsvariabele intact latend ? Of in ieder geval iets, waardoor ik het werkelijke IP adres van een request nog ontvang op m'n interne webserver (ik dacht dus in X_FORWARDED_FOR).
Nou dacht ik, dan zeg ik zelf maar een transparent proxy achtig iets op, die op m'n externe ip luistert op poort 80 en dan alles doorpasst, en daarmee de X_FORWARDED_FOR header intact laat. Ik heb squid geinstalleerd (http_accelerator mode), maar ik heb 't niet aan de praat gekregen. Ik kreeg of een forward loop en Access denied, of squid deed een directe request en kreeg ik in REMOTE_ADDR het interne IP van m'n NATbak (dat kreeg ik ook met rinetd, hoef ik squid niet voor te gebruiken).
Is er nou niet iets, een simpele webserver of proxy (ik wil geen caching) die een request kan doorgeven (ipv NAT), daarbij de X_FORWARDED_FOR header/omgevingsvariabele intact latend ? Of in ieder geval iets, waardoor ik het werkelijke IP adres van een request nog ontvang op m'n interne webserver (ik dacht dus in X_FORWARDED_FOR).