| 1.1, Ivan_83 (ok), 00:57, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> В директиву "proxy_protocol", применяемую в модулях stream и mail, добавлена поддержка второй версии протокола PROXY.
Помнится там архитектура была не очень с прокси протоколом совместима :)
| | |
| |
| 2.2, Аноняша (?), 02:27, 20/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это просто небольшой заголовок, отправляемый после установки TCP-соединения. Что там может быть не совместимо хоть с какой-либо архитектурой?
| | |
| |
| 3.3, Ivan_83 (ok), 05:53, 20/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это вы так думаете.
А nginx, насколько я помню, в поле src вместо IP адреса слал адрес доменного сокета.
>[оверквотинг удален]
>> Expect:
>> PROXY TCP4 172.16.0.208 172.16.0.254 9795 443\r\nSSH-2.0-OpenSSH_9.3\r\n
> Currently the realip module only changes the client address (c->sockaddr) and leaves the server
> address (c->local_sockaddr) unchanged.
> The behavior is the same for Stream and HTTP and is explained by the fact that initially the
> module only supported HTTP fields like
> X-Real-IP and X-Forwarded-For, which carry only client address.
>
> Indeed it does look inconsistent in scenarios like yours when address families are different.
> But do you really need the server address or you just highlight the inconsistency?
если интересно - гуглите, это было в мыл листе, там же конфиг.
| | |
| |
| 4.19, Аноняша (?), 18:30, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Причем тут архитектура сервера? Если какой-то модуль был криво написан, то ничего не мешает просто его поправить или написать свой.
| | |
|
| 3.4, Ivan_83 (ok), 05:54, 20/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> I got incorrect proxy header:
> PROXY TCP4 172.16.0.208 unix:/var/run/nginx_443_test.sock 9795 0\r\nSSH-2.0-OpenSSH_9.3\r\n
это отрезало оверквотингом.
| | |
|
| 2.22, Ivan_83 (ok), 22:50, 25/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Забавно: у меня пп2 был патчем который я утянул с чъего то гита, а щас патч не накладывается, видимо его и втянули :)
| | |
|
| 1.5, pepe_watafa (?), 08:57, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –7 +/– |
зОчем он нужен, если с одной стороны есть богоподобный HAProxy, с другой богоподобный Angie?
| | |
| |
| |
| 3.21, BorichL (ok), 15:05, 24/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Angie - а не пофиг ли как nginx называется?)
Изначальную ветку как я понял грохнули, поэтому отвечу здесь. Под NetBSD оно изначально собиралось с минимумом наворотов, потом в новосятх писали, что сборку под NetBSD поправили. Вообще надо сделать пэпкэдж в pkgsrc, всё руки не доходят.
Ну на проблему с условной компиляцией можно забить, она вроде больше не проявляется, но при сборке используется скрипт auto/utils, в котором использована функция getopts, которая нормально работает в ksh, tcsh, фряшной sh, а в NetBSD sh отваливает после обработки первого символа. Я посмотрел историю правок sh и обнаружил патчи getopts от 96 года, больше туда вроде никто не лазал, там забавные игры с указателями, надо спокойно сдеть и разбираться, кто на ком стоял...
Вобщем в результате getopts косячит видимо с тех пор.
Чего-то я уже склеротирую... оказывается я там повозился и сделал патч для скрипта этого. Вот он:
$NetBSD$
--- auto/utils.orig 2026-02-05 19:32:13.000000000 +0000
+++ auto/utils
@@ -16,9 +16,10 @@ name2macro()
OPTIND=1
res=
- while getopts ":" opt "-$1"; do
+ #while getopts ":" opt "-$1"; do
+ while getopts "$1" opt "-$1"; do
r=
- case "$OPTARG" in
+ case "${opt}" in
"a") r="A" ;; "b") r="B" ;; "c") r="C" ;; "d") r="D" ;;
"e") r="E" ;; "f") r="F" ;; "g") r="G" ;; "h") r="H" ;;
"i") r="I" ;; "j") r="J" ;; "k") r="K" ;; "l") r="L" ;;
@@ -26,7 +27,7 @@ name2macro()
"q") r="Q" ;; "r") r="R" ;; "s") r="S" ;; "t") r="T" ;;
"u") r="U" ;; "v") r="V" ;; "w") r="W" ;; "x") r="X" ;;
"y") r="Y" ;; "z") r="Z" ;; "/") r="_" ;; ".") r="_" ;;
- *) r="${OPTARG}" ;;
+ *) r="${opt}" ;;
esac
res="$res$r"
done
Вобщем freenginx в pkgsrc есть, а я пока не готов собрать туда нормальный package, тем более pkgsrc я использую только в NetBSD.
| | |
|
|
|