使用gluetun将公司的openvpn网络转为代理服务
背景
在家需要访问公司服务,然后还得访问海外服务。如果使用了openvpn则本地网络全部被干扰,海外访问也受影响。于是将openvpn转为代理服务,将代理加入公司规则列表。
Docker 解决方案,适合 Mac, Linux 用户
常见问题
work.ovpn 中的地址要使用绝对路径,如/gluetun/ca.key
远程地址要使用ip, 如 remote 1.1.1.1 4...
背景
在家需要访问公司服务,然后还得访问海外服务。如果使用了openvpn则本地网络全部被干扰,海外访问也受影响。于是将openvpn转为代理服务,将代理加入公司规则列表。
Docker 解决方案,适合 Mac, Linux 用户
常见问题
work.ovpn 中的地址要使用绝对路径,如/gluetun/ca.key
远程地址要使用ip, 如 remote 1.1.1.1 4...
背景,在处理一个神奇的IP查询BUG时,发现有用户伪造IP地址,具体方案就是添加 x-forwarded-for 的头,达到伪造的目的,这个问题在之前已经处理过了,不过又出现了,可能和迁移到k8s有关系。
伪造方式:
服务端会收到如下内容:
现实很残酷:HTTP_X_FORWARDED_FOR得到了一个错误的IP地址,而我需要的11.123.11.244IP则存...