Skip to main content

XFF yada x forwarded for tanımları

saklanan client ip nin header içinde iletimi

Load Balancer cihazımız dışarıdan gelen isteği içeriye alırken NAT yapıyor olabilir.Bu durumda default olarak dışarıdan gelen talebin orjinal source IP bilgisi içeriye gönderilen paketin içerisinde yer almayacaktır.Bu durumda orjinal source ip imizi kaybetmiş olacağız.Bunu önlemek ve orjinal source ip header'ını pakete eklemek için L7 Template oluşturup, bu oluşturduğumuz template'de """ Client IP Header Insert """ fonksiyonunu açmamız gerekiyor.

Ardından bu oluşturulan Layer 7 Template'i ilgil virtual-service bağlamamız gerekiyor. ADC-SLB-Virtual Services

Yukarıdaki değişikliklerin show çıktıları aşağıdaki gibidir.

slb template http X-forwarded 
  insert-client-ip replace 
!
slb virtual-server VIP 5.5.5.5 
  port 80 http 
    name VIP_80_http 
    source-nat pool Local-Pool 
    service-group SERVERS 
    template persist source-ip Sticky-Local 
    template http X-forwarded 
!