Merge pull request 'fix(haproxy): set X-CLIENT-IP instead of adding it' (#11) from fix/x-client-ip-set-not-add into main
HAProxy Manager Build and Push / Build-and-Push (push) Successful in 2m36s
HAProxy Manager Build and Push / Build-and-Push (push) Successful in 2m36s
This commit was merged in pull request #11.
This commit is contained in:
@@ -4,7 +4,7 @@ backend {{ name }}-backend
|
|||||||
option forwardfor
|
option forwardfor
|
||||||
# Pass the real client IP to backend (from proxy headers or direct connection)
|
# Pass the real client IP to backend (from proxy headers or direct connection)
|
||||||
# This is crucial for container-level logging and security tools
|
# This is crucial for container-level logging and security tools
|
||||||
http-request add-header X-CLIENT-IP %[var(txn.real_ip)]
|
http-request set-header X-CLIENT-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
||||||
@@ -29,7 +29,7 @@ backend {{ name }}-sse-backend
|
|||||||
|
|
||||||
option forwardfor
|
option forwardfor
|
||||||
# Pass the real client IP to backend (from proxy headers or direct connection)
|
# Pass the real client IP to backend (from proxy headers or direct connection)
|
||||||
http-request add-header X-CLIENT-IP %[var(txn.real_ip)]
|
http-request set-header X-CLIENT-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
||||||
|
|||||||
@@ -4,7 +4,7 @@ backend {{ name }}-backend
|
|||||||
option httpchk
|
option httpchk
|
||||||
# Pass the real client IP to backend (from proxy headers or direct connection)
|
# Pass the real client IP to backend (from proxy headers or direct connection)
|
||||||
# This is crucial for container-level logging and security tools
|
# This is crucial for container-level logging and security tools
|
||||||
http-request add-header X-CLIENT-IP %[var(txn.real_ip)]
|
http-request set-header X-CLIENT-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
||||||
{% if ssl_enabled %}http-request set-header X-Forwarded-Proto https if { ssl_fc }{% endif %}
|
{% if ssl_enabled %}http-request set-header X-Forwarded-Proto https if { ssl_fc }{% endif %}
|
||||||
|
|||||||
@@ -14,7 +14,7 @@ backend {{ name }}-backend
|
|||||||
timeout tunnel 6h
|
timeout tunnel 6h
|
||||||
timeout http-keep-alive 6h
|
timeout http-keep-alive 6h
|
||||||
option forwardfor
|
option forwardfor
|
||||||
http-request add-header X-CLIENT-IP %[var(txn.real_ip)]
|
http-request set-header X-CLIENT-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
||||||
@@ -31,7 +31,7 @@ backend {{ name }}-sse-backend
|
|||||||
timeout tunnel 6h
|
timeout tunnel 6h
|
||||||
timeout http-keep-alive 6h
|
timeout http-keep-alive 6h
|
||||||
option forwardfor
|
option forwardfor
|
||||||
http-request add-header X-CLIENT-IP %[var(txn.real_ip)]
|
http-request set-header X-CLIENT-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
||||||
|
|||||||
@@ -7,7 +7,7 @@ backend {{ name }}-backend
|
|||||||
timeout tunnel 6h
|
timeout tunnel 6h
|
||||||
timeout http-keep-alive 6h
|
timeout http-keep-alive 6h
|
||||||
option forwardfor
|
option forwardfor
|
||||||
http-request add-header X-CLIENT-IP %[var(txn.real_ip)]
|
http-request set-header X-CLIENT-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
||||||
@@ -24,7 +24,7 @@ backend {{ name }}-sse-backend
|
|||||||
timeout tunnel 6h
|
timeout tunnel 6h
|
||||||
timeout http-keep-alive 6h
|
timeout http-keep-alive 6h
|
||||||
option forwardfor
|
option forwardfor
|
||||||
http-request add-header X-CLIENT-IP %[var(txn.real_ip)]
|
http-request set-header X-CLIENT-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
http-request set-header X-Real-IP %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
http-request set-header X-Forwarded-For %[var(txn.real_ip)]
|
||||||
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
http-request set-header X-Forwarded-Proto https if { ssl_fc }
|
||||||
|
|||||||
Reference in New Issue
Block a user