Проксирование трафика

12
A
На сайте с 19.07.2010
Offline
130
#11
michaek:
а потом еще на бэкенде разруливать в какой туннель отвечать? :)

угу. это может оказаться проще, чем лезть в черный ящик к яве.

.............
Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#12
admak:
может тунель построить? ssh или openvpn

Думали о таком. Но в данный момент VDS на OpenVZ - там естественно туннели не создашь.

Да и мне кажется на такое не согласятся, придется логику работы приложения переделывать значительно.

Так как если я верно понимаю, что на сервере будет создано N-ое количество tun интерфейсов и как с этим будут работать через java уму не приложу 😂

---------- Добавлено 09.09.2013 в 13:21 ----------

michaek:
все действительно просто, надо на прокси дописывать в запрос оригинальный ип, а на бэкенде его извлекать. точно так же как это делает nginx/haproxy с x-forwarded-for

В теории да, просто :) На практике сложнее. Но для текущей ситуации, кажется, это самое правильное решение. Спасибо

Почта для домена ( https://lite.host/pochta/dlya-domena ) с безлимитными пользователями и доменами / Хостинг ( https://lite.host/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.3 / SSH / бесплатный перенос,
VO
На сайте с 27.07.2008
Offline
149
#13

IP адрес клиента как-то влияет на логику работы приложения?

Если нужны для статистики, собирайте ее прямо на "проксях".

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#14
V(o)ViK:
IP адрес клиента как-то влияет на логику работы приложения?
Если нужны для статистики, собирайте ее прямо на "проксях".

Как мне сообщили, имеются ограничения на количество соединений с одного IP адреса.

Но есть алгоритм в ПО, которые позволяет делать тоже самое только по HWID.

Возможно переведут это дело на него.

VO
На сайте с 27.07.2008
Offline
149
#15
Евгений Русаченко:
Как мне сообщили, имеются ограничения на количество соединений с одного IP адреса.

Можете делать эти ограничения на ваших "прокси".

Glueon
На сайте с 26.07.2013
Offline
172
#16

Евгений Русаченко, openvpn нет возможности использовать, потому что ДЦ принципиально отказывается включать поддержку tun? Потому что это достаточно живучий вариант, учитывая, что вы можете использовать CONNMARK, таким образом понимания как разруливать трафик между туннелями.

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
Оптимизайка
На сайте с 11.03.2012
Offline
396
#17

Вам нужно через nginx проксировать, а не через iptables. Nginx добавит нужные заголовки с адресом пользователя.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#18
Оптимизайка:
Вам нужно через nginx проксировать, а не через iptables. Nginx добавит нужные заголовки с адресом пользователя.

Добавлять заголовки умеет и haproxy, но я проксирую не HTTP трафик. Ваш вариант отпадает.

---------- Добавлено 10.09.2013 в 17:23 ----------

Glueon:
Евгений Русаченко, openvpn нет возможности использовать, потому что ДЦ принципиально отказывается включать поддержку tun? Потому что это достаточно живучий вариант, учитывая, что вы можете использовать CONNMARK, таким образом понимания как разруливать трафик между туннелями.

Да, смотрим в эту сторону. ДЦ пока не напрягали по поводу включения tun на OpenVZ, но по умолчанию отключен. Думаю вряд ли включат, лучше сразу перейти на XEN / KVM с аппаратной виртуализацией.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий