Size: a a a

2020 December 01

m

manefesto in ru_hashicorp
может я туплю
но почему то не работает whitelist в traefik за cf
Точнее блочит всех
кто-то решал ?
источник

J

JuffYuff in ru_hashicorp
X-Forwarded-For правильный ?
источник

m

manefesto in ru_hashicorp
что-то типа
          "traefik.frontend.whiteList.sourceRange=8.8.8.8/32",
         "traefik.frontend.useXForwardedFor = true
источник

m

manefesto in ru_hashicorp
прикручиваю сбор метрик с nginx, вот хотел прикрыть
источник

J

JuffYuff in ru_hashicorp
8.8.8.8/32 eto razve incoming IP cf ? pomoemu tolko incoming ip
источник

J

JuffYuff in ru_hashicorp
источник

m

manefesto in ru_hashicorp
сейчас как раз качу

          "traefik.frontend.whiteList.sourceRange=8.8.8.8/32",
         "traefik.frontend.proxyProtocol.trustedIPs=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,103.31.4.0/22,141.101.64.0/18,108.162.192.0/18,190.93.240.0/20,188.114.96.0/20,197.234.240.0/22,198.41.128.0/17,162.158.0.0/15,104.16.0.0/12,172.64.0.0/13,131.0.72.0/22",
         "traefik.frontend.useXForwardedFor = true


посмотрим
источник

m

manefesto in ru_hashicorp
JuffYuff
8.8.8.8/32 eto razve incoming IP cf ? pomoemu tolko incoming ip
ты это имел ввиду ?
источник

J

JuffYuff in ru_hashicorp
8.8.8.8 это их входящий IP CF. а запросы к вам в трафик прилетают с других IP (линк послал)
источник

J

JuffYuff in ru_hashicorp
источник

J

JuffYuff in ru_hashicorp
этот список у них помоему обновляется часто
источник

J

JuffYuff in ru_hashicorp
manefesto
сейчас как раз качу

          "traefik.frontend.whiteList.sourceRange=8.8.8.8/32",
         "traefik.frontend.proxyProtocol.trustedIPs=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,103.31.4.0/22,141.101.64.0/18,108.162.192.0/18,190.93.240.0/20,188.114.96.0/20,197.234.240.0/22,198.41.128.0/17,162.158.0.0/15,104.16.0.0/12,172.64.0.0/13,131.0.72.0/22",
         "traefik.frontend.useXForwardedFor = true


посмотрим
proxyprotocol используете изза того что балансите tcp traffic ? proxy-protocol использовал на haproxy когда балансировал tcp на апачи и нужно было видит IP header(IP forwardaderFor)
источник

m

manefesto in ru_hashicorp
JuffYuff
proxyprotocol используете изза того что балансите tcp traffic ? proxy-protocol использовал на haproxy когда балансировал tcp на апачи и нужно было видит IP header(IP forwardaderFor)
тьфу
зря вкорячил proxyProtocol
источник

J

JuffYuff in ru_hashicorp
источник

AY

Alexey Yurchenko in ru_hashicorp
зачем насиловать traefik если это делается через iptables?
источник

S

Slvr in ru_hashicorp
Нормально консул биндить на паблик ип? Или это извращение?
источник

AY

Alexey Yurchenko in ru_hashicorp
изврат
источник

S

Slvr in ru_hashicorp
Раньше биндил на приватную сетку, но тут конфигурировать задолбался малеха )
источник

S

Slvr in ru_hashicorp
А запускать консул в докере? тоже извращение?
источник

AY

Alexey Yurchenko in ru_hashicorp
Slvr
Раньше биндил на приватную сетку, но тут конфигурировать задолбался малеха )
апи должно смотреть на localhost
источник