HAProxy + OpenVPN 保留客户端的真实 IP

HAProxy + OpenVPN 保留客户端的真实 IP

设置

HAProxy tcp 模式,以 OpenVPN 服务器作为后端,全部位于同一台机器上

问题

OpenVPN 在状态中显示本地主机 IP 而不是客户端的真实 IP

问题

  • 有没有什么方法可以保留连接客户端的真实IP?
  • 如果没有,有没有办法至少在 HAProxy 中记录真实 IP?或者通过钩子控制它?

答案1

如果您想要 OpenVPN 服务器上的真实 IP,您应该查看 haproxy 的透明代理模式。您还需要通过 haproxy 路由返回流量。

如前所述,您可以使用 tcplog 记录连接。

我还建议使用带有 UDP 的 OpenVPN。

相关内容