F5 客户端和服务器保持在同一子网中,需要记录原始源 IP,而不在服务器上进行更改



我的方案和要求:1. 客户端的 IP 和服务器的 IP 保持在同一 IP 子网中。2. 服务器需要记录原始源 IP。

如何解决这个问题?我的理解:SNAT + X转发1. 使用 SNAT 强制服务器通过 F5 发回回复,而不是直接发送回客户端,因为它们位于同一子网中。2. 在 F5 处启用 X 转发。3. 在服务器上进行更改以记录 X 转发消息。

但是,我可以使用其他不需要更改服务器端配置的解决方案(服务器在生产环境中运行,ppl 不想做任何更改)?

真的需要你的帮助。谢谢。

你的理解是正确的。需要配置 SNAT,以确保客户端流量通过 F5 返回。如果您希望 F5 将真实的客户端 IP 地址信息发送到服务器,则只需要 X-Forward-For 标头。

最新更新