Size: a a a

2021 June 21

A

Anton in nginx_ru
get $newindex {
10.0.0.0/8 index_vpn.html;
default index.html;
}

index $newindex;

вот так можно будет управляться и сетками
источник

ВМ

Владимир Муковоз... in nginx_ru
и что это за новая директива get?
источник

ВМ

Владимир Муковоз... in nginx_ru
Можно ссылку на её документацию?
источник

AN

Anton Noginov in nginx_ru
Гео это :)
источник

ВМ

Владимир Муковоз... in nginx_ru
ну если гео то в теории вариант рабочий, по факту для кейса который нужен был человеку это излишне
источник

AN

Anton Noginov in nginx_ru
Из исходного вопроса неясно, сколько там в src сетей, которые за впн. Так что мап - либо вырожденный случай, гео
источник

ВМ

Владимир Муковоз... in nginx_ru
ну так какая разница сколько их
источник

ВМ

Владимир Муковоз... in nginx_ru
если nginx всё равно будет видеть ip впн сервера))
источник

AN

Anton Noginov in nginx_ru
С фига ли?
источник

ВМ

Владимир Муковоз... in nginx_ru
а он один), ну может два если там есть ipv6
источник

ВМ

Владимир Муковоз... in nginx_ru
)
источник

ВМ

Владимир Муковоз... in nginx_ru
а с фига ли разные будут?))
источник

ВМ

Владимир Муковоз... in nginx_ru
если все запросы проходят через впн сервер), разве что nginx находится внутри этой сети или маршрутизация построена так что не идёт через впн сервер
источник

ВМ

Владимир Муковоз... in nginx_ru
но я так понимаю это очень врядли
источник

AN

Anton Noginov in nginx_ru
Чо? :)
Отдохни что ли :)
Ты сейчас совсем не то написал :)
источник

ВМ

Владимир Муковоз... in nginx_ru
поясни), я всё то написал), более того у меня есть место где именно так построено
источник

ВМ

Владимир Муковоз... in nginx_ru
когда ты идёшь на какой-то сайт из-под впн, то сайт видит ip впн сервера, буду удивлён если для тебя это новость
источник

ВМ

Владимир Муковоз... in nginx_ru
так кому надо отдохнуть?))
источник

AN

Anton Noginov in nginx_ru
Ну ок.
1. VPN не обязан иметь нат.
2. впн - это просто туннель, "виртуальный L3-линк", к которому применяются все правила маршрутизации. Если для всех _клиентов_ маршрутизация устроена _через_впн_сервер_ - типовая ситуация для корпоратов - то на обоих концах туннеля будут видны _все_ сети, марштуризируемые через туннель.

Прямо сейчас у  меня под руками система, где с одной стороны - /24 публичный + пачка приватных /22, с другой - /8 публичная.
Я в своих _приватных_ адресах вижу трафик от всей публичной /8 - с точностью до ACL
источник

И

Илья in nginx_ru
Да нет, этот вариант лучше. Переименовывать индексы для внутренних сред и для заказчика - такое себе
источник