LINUX.ORG.RU

nftables режутся заголовки при работе с docker

 , ,


0

2

Установлен docker. Фронт слушает nginx-proxy, который проксирует запросы внутрь на nginx.

Данная конструкция установлена на двух машинах, на одной centos7, там все поднялось и работает.

На второй centos8, сайты работают, запросы проксируются, но передается в запросах ip адрес контейнера nginx-proxy в результате чего не получается передать ip клиента на контейнер в бекэнде.

Все настройки идентичные.

На бекэнде в настойках виртуального хоста в разделе server: ''' set_real_ip_from 172.18.0.0/24; set_real_ip_from 172.18.0.1; set_real_ip_from 172.18.0.2; real_ip_header X-Real-IP; '''

При отключении firewalld все работает нормально, заголовки передаются, ip клиента определяется

на centos7 есть firewalld ?

Правила не пробовал сравнивать? iptables-save на обоих машинах и потом сравнить.

vel ★★★★★ ()
Ответ на: комментарий от vel

Вроде заработало после перехода на iptables, firewalld отключил нахрен

adkondr ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.