XFF yada x forwarded for tanımları
saklanan client ip nin header içinde iletimi
Load Balancer cihazımız dışarıdan gelen isteği içeriye alırken NAT yapıyor olabilir.Bu durumda default olarak dışarıdan gelen talebin orjinal source IP bilgisi içeriye gönderilen paketin içerisinde yer almayacaktır.Bu durumda orjinal source ip imizi kaybetmiş olacağız.Bunu önlemek ve orjinal source ip header'ını pakete eklemek için L7 Template oluşturup, bu oluşturduğumuz template'de """ Client IP Header Insert """ fonksiyonunu açmamız gerekiyor.
Ardından bu oluşturulan Layer 7 Template'i ilgil virtual-service bağlamamız gerekiyor. ADC-SLB-Virtual Services
Yukarıdaki değişikliklerin show çıktıları aşağıdaki gibidir.
slb template http X-forwarded
insert-client-ip replace
!
slb virtual-server VIP 5.5.5.5
port 80 http
name VIP_80_http
source-nat pool Local-Pool
service-group SERVERS
template persist source-ip Sticky-Local
template http X-forwarded
!
No Comments