| 1.1, Ivan_83 (ok), 00:57, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> В директиву "proxy_protocol", применяемую в модулях stream и mail, добавлена поддержка второй версии протокола PROXY.
Помнится там архитектура была не очень с прокси протоколом совместима :)
| | |
| |
| 2.2, Аноняша (?), 02:27, 20/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это просто небольшой заголовок, отправляемый после установки TCP-соединения. Что там может быть не совместимо хоть с какой-либо архитектурой?
| | |
| |
| 3.3, Ivan_83 (ok), 05:53, 20/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это вы так думаете.
А nginx, насколько я помню, в поле src вместо IP адреса слал адрес доменного сокета.
>[оверквотинг удален]
>> Expect:
>> PROXY TCP4 172.16.0.208 172.16.0.254 9795 443\r\nSSH-2.0-OpenSSH_9.3\r\n
> Currently the realip module only changes the client address (c->sockaddr) and leaves the server
> address (c->local_sockaddr) unchanged.
> The behavior is the same for Stream and HTTP and is explained by the fact that initially the
> module only supported HTTP fields like
> X-Real-IP and X-Forwarded-For, which carry only client address.
>
> Indeed it does look inconsistent in scenarios like yours when address families are different.
> But do you really need the server address or you just highlight the inconsistency?
если интересно - гуглите, это было в мыл листе, там же конфиг.
| | |
| 3.4, Ivan_83 (ok), 05:54, 20/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> I got incorrect proxy header:
> PROXY TCP4 172.16.0.208 unix:/var/run/nginx_443_test.sock 9795 0\r\nSSH-2.0-OpenSSH_9.3\r\n
это отрезало оверквотингом.
| | |
|
|
| 1.5, pepe_watafa (?), 08:57, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
зОчем он нужен, если с одной стороны есть богоподобный HAProxy, с другой богоподобный Angie?
| | |
|