Cloudflare template non funziona quando c'è un proxy intermedio

Non sono sicuro di cosa stia succedendo qui, ma vedo ancora IP di Cloudflare nella sezione di amministrazione di Discourse per gli IP di registrazione dei nuovi utenti e gli IP dell’ultimo accesso, anche dopo aver abilitato il modello Cloudflare.

Ho usato il launcher per accedere all’app e ho verificato che il file /etc/nginx/conf.d/discourse.conf contenga le seguenti righe:

set_real_ip_from 173.245.48.0/20;
set_real_ip_from 103.21.244.0/22;
set_real_ip_from 103.22.200.0/22;
set_real_ip_from 103.31.4.0/22;
set_real_ip_from 141.101.64.0/18;
set_real_ip_from 108.162.192.0/18;
set_real_ip_from 190.93.240.0/20;
set_real_ip_from 188.114.96.0/20;
set_real_ip_from 197.234.240.0/22;
set_real_ip_from 198.41.128.0/17;
set_real_ip_from 162.158.0.0/15;
set_real_ip_from 104.16.0.0/13;
set_real_ip_from 104.24.0.0/14;
set_real_ip_from 172.64.0.0/13;
set_real_ip_from 131.0.72.0/22;
set_real_ip_from 2400:cb00::/32;
set_real_ip_from 2606:4700::/32;
set_real_ip_from 2803:f800::/32;
set_real_ip_from 2405:b500::/32;
set_real_ip_from 2405:8100::/32;
set_real_ip_from 2a06:98c0::/29;
set_real_ip_from 2c0f:f248::/32;
real_ip_header CF-Connecting-IP;

Tuttavia, vedo ancora valori di Last IP Address come 172.68.133.64 (un IP di Cloudflare coperto dagli indirizzi sopra) e vedo ancora IP di Cloudflare nelle voci di log.

Ho provato a eseguire un service nginx reload che sembra essere stato eseguito correttamente, ma vedo ancora IP di Cloudflare.

Qualcuno ha qualche idea su come potrei eseguire ulteriori debug e/o risolvere il problema?

Naturalmente, subito dopo aver pubblicato questo, ho trovato il problema. Mi ero dimenticato che la configurazione del mio server aveva un altro proxy intermedio tra Cloudflare e Discourse. Quel proxy non era configurato per passare gli IP originali a Discourse.

Istruzioni di Cloudflare per ripristinare l’IP originale in vari server web/proxy: https://support.cloudflare.com/hc/en-us/articles/200170786

Lascio questo argomento aperto nel caso qualcun altro sia smemorato come me. :smiley:

2 Mi Piace

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.