Nginx中IP地址透傳的應(yīng)用實(shí)現(xiàn)
一、簡介
Nginx的IP地址透傳是一個(gè)在網(wǎng)絡(luò)傳輸中保留和傳遞源IP地址和目標(biāo)IP地址的功能。IP透傳,即IP透明傳輸,是指在網(wǎng)絡(luò)傳輸過程中,源IP地址和目標(biāo)IP地址能夠完整地保留和傳遞,中間的網(wǎng)絡(luò)設(shè)備(如代理服務(wù)器、負(fù)載均衡器等)不會修改這些IP地址。
二、應(yīng)用場景
- 記錄真實(shí)客戶端IP地址的日志:在Nginx作為反向代理服務(wù)器時(shí),默認(rèn)情況下,后端服務(wù)器只能看到Nginx的IP地址,而無法看到客戶端的真實(shí)IP地址。通過IP透傳,后端服務(wù)器可以記錄客戶端的真實(shí)IP地址,便于日志分析和問題排查。
- 訪問控制:在一些應(yīng)用場景中,需要根據(jù)客戶端的IP地址進(jìn)行訪問控制。通過IP透傳,可以確保后端服務(wù)器能夠獲取到客戶端的真實(shí)IP地址,從而進(jìn)行準(zhǔn)確的訪問控制。
三、配置參數(shù)
server {
listen 80;
server_name example.com;
location / {
# 用于記錄客戶端的真實(shí)IP地址。
proxy_set_header X-Real-IP $remote_addr;
# 用于記錄經(jīng)過的代理服務(wù)器的IP地址列表,最左邊的為客戶端IP,右邊為經(jīng)過的代理服務(wù)器IP
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
# 用于記錄原始請求的協(xié)議(http或https)
proxy_set_header X-Forwarded-Proto $scheme;
}
}四、簡單實(shí)踐
1、角色分配
| 角色 | IP | 系統(tǒng) |
|---|---|---|
| Client | 10.0.0.15 | Rocky9 |
| Proxy Server | 10.0.0.114 | Ubuntu24 |
| Real Server | 10.0.0.118 | openEuler |
2、未透傳實(shí)踐
默認(rèn)情況下,后端真實(shí)服務(wù)器無法獲取真實(shí)客戶端IP
查看 Proxy Server 配置 /etc/nginx/conf.d/vhost.conf

修改后端 Real Server 配置 /etc/nginx/default.d/simple.conf
location / {
return 200 "客戶端:\${remote_addr}---真實(shí)ip: \${http_x_real_ip}----地址列
表:\${http_x_forwarded_for}\n";
}
重啟 nginx 并查看效果,后端服務(wù)器只能獲取代理服務(wù)器IP

3、透傳配置
修改代理服務(wù)器配置 /etc/nginx/conf.d/vhost.conf ,透傳真實(shí)客戶端IP,location塊增加 proxy_set_header X-Real-IP \$remote_addr; 及 proxy_set_header X-Forwarded-For \$proxy_add_x_forwarded_for;
server {
listen 80 default_server;
server_name ubuntu.test.com;
root /data/server/nginx/web1;
location /static {
rewrite ^/static(.*)\$ /index.html break; # 重寫url
proxy_pass http://10.0.0.118;
proxy_set_header Host "openEuler.test.com";
# 將客戶端IP追加請求報(bào)文中X-Real-IP,記錄客戶端的真實(shí)IP地址。
proxy_set_header X-Real-IP \$remote_addr;
# 將客戶端IP追加請求報(bào)文中X-Forwarded-For首部字段
proxy_set_header X-Forwarded-For \$proxy_add_x_forwarded_for;
}
}
4、測試結(jié)果
重啟代理服務(wù)器nginx,客戶端測試結(jié)果

后端服務(wù)器能獲取客戶端IP地址
到此這篇關(guān)于Nginx中IP地址透傳的應(yīng)用實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)Nginx IP地址透傳內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
nginx代理postgresql的實(shí)現(xiàn)示例
本文主要介紹了nginx代理postgresql的實(shí)現(xiàn)示例,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2023-10-10
詳解如何通過nginx進(jìn)行服務(wù)的負(fù)載均衡
負(fù)載均衡器可以將用戶請求根據(jù)對應(yīng)的負(fù)載均衡算法分發(fā)到應(yīng)用集群中的一臺服務(wù)器進(jìn)行處理,本文主要為大家詳細(xì)介紹了如何通過nginx進(jìn)行服務(wù)的負(fù)載均衡,需要的可以參考下2023-11-11
Nginx Mirror模塊實(shí)現(xiàn)流量鏡像的示例代碼
在微服務(wù)與持續(xù)交付場景中,流量鏡像是評估新版本、壓測與采集數(shù)據(jù)的重要手段,本文講解如何使用 Nginx 原生的 mirror 模塊實(shí)現(xiàn)流量鏡像,感興趣的可以了解一下2025-12-12
如何使用nginx充當(dāng)mysql的負(fù)載均衡器
這篇文章主要介紹了使用nginx充當(dāng)mysql的負(fù)載均衡器過程詳解,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2019-06-06
Nginx反向代理解決IPv6報(bào)錯(cuò)與跨網(wǎng)段訪問的詳細(xì)步驟
本文檔記錄了如何通過 Nginx 將公網(wǎng)域名請求代理到公司內(nèi)部網(wǎng)絡(luò)服務(wù)的完整過程,重點(diǎn)解決了 IPv6 解析導(dǎo)致的連接超時(shí) 問題,并詳細(xì)闡述了 端口映射 與 DNS 解析 的核心原理,需要的朋友可以參考下2026-03-03

