My scenario is the following:
The original accesses from our LAN hit on the first-level squid. Doing some basic load-balancing the requests are forwarded to several parent-squids. Each of these contact various ICAP-servers for modifications of the request.
The problem: several decisions of the ICAP-server should be based on the original clients IP-address. Alas, given the scenario above, it only can be based on the outgoing IP address of the first-level proxy. The configuration option follow_x_forwarded_for does right the thing, but "only" access_control, delay pools and logging are explicitly stated as applications. Does it work for icap, too? Or is something like this in the development queue?
The all-over squid version is 3.0.STABLE21.
Regards
Michael
NetAachen GmbH
Grüner Weg 100 | 52070 Aachen
Tel: +49 241 91852 28 | Fax: +49 241 91852 99
www.netaachen.de
Geschäftsführer:
Dipl.-Ing. Andreas Schneider
Amtsgericht Aachen: HRB 15383
Diese Nachricht (inklusive aller Anhänge) ist vertraulich. Sie ist ausschließlich für den im Adressfeld ausgewiesenen Adressaten bestimmt. Sollten Sie nicht der vorgesehene Empfänger sein, so bitten wir um eine kurze Nachricht. Jede unbefugte Weiterleitung oder Fertigung einer Kopie ist unzulässig. Da wir nicht die Echtheit oder Vollständigkeit der in dieser Nachricht enthaltenen Informationen garantieren können, schließen wir die rechtliche Verbindlichkeit der vorstehenden Erklärungen und Äußerungen aus.
Received on Mon Jan 18 2010 - 10:15:25 MST
This archive was generated by hypermail 2.2.0 : Tue Jan 19 2010 - 12:00:03 MST