Squid-Reverse-Proxy-Protokoll

Squid-Reverse-Proxy-Protokoll

Wir haben einen Exchange-Server hinter einem Squid-Reverse-Proxy. Es gibt viele fehlgeschlagene Kontoereignisse im Exchange. Der Exchange-Ereignisanzeiger zeigt die IP-Adresse des Reverse-Proxys als Quelladresse zusätzlich zu einem Quellport an.

jetzt versuche ich, die echte IP-Adresse des Clients aus dem Squid-Protokoll abzurufen, indem ich die Quellportnummer verwende, die durch das Exchange-Protokollereignis angegeben wurde

ich habe das Squid-Logformat für das access.log geändert, um <lp einzuschließen, was für (lokale Portnummer der letzten Server- oder Peer-Verbindung) steht. Leider stimmt dieser Port nicht mit dem Exchange-Quellport überein. Ich bin mir dessen sicher, weil ich eine Paketerfassung für den Fluss zwischen Exchange und dem Squid-Reverse-Proxy durchgeführt habe. Der Port in der Paketerfassung stimmt mit dem Port im Exchange-Logereignis überein, stimmt jedoch nicht mit dem <lp-Parameter im access.log überein.

also, ich stecke an diesem Punkt fest, kann mir jemand helfen?

Danke

verwandte Informationen