[squid-users] Why is follow_x_forwarded_for not used for ICAP ? Or is it?

From: Michael Portz <Michael.Portz_at_netaachen.com>
Date: Mon, 18 Jan 2010 11:15:12 +0100

My scenario is the following:

The original accesses from our LAN hit on the first-level squid. Doing some basic load-balancing the requests are forwarded to several parent-squids. Each of these contact various ICAP-servers for modifications of the request.

The problem: several decisions of the ICAP-server should be based on the original clients IP-address. Alas, given the scenario above, it only can be based on the outgoing IP address of the first-level proxy. The configuration option follow_x_forwarded_for does right the thing, but "only" access_control, delay pools and logging are explicitly stated as applications. Does it work for icap, too? Or is something like this in the development queue?

The all-over squid version is 3.0.STABLE21.

Regards
Michael

                                                                                                  
NetAachen GmbH

Grüner Weg 100 | 52070 Aachen
Tel: +49 241 91852 28 | Fax: +49 241 91852 99
www.netaachen.de

Geschäftsführer:
Dipl.-Ing. Andreas Schneider

Amtsgericht Aachen: HRB 15383

Diese Nachricht (inklusive aller Anhänge) ist vertraulich. Sie ist ausschließlich für den im Adressfeld ausgewiesenen Adressaten bestimmt. Sollten Sie nicht der vorgesehene Empfänger sein, so bitten wir um eine kurze Nachricht. Jede unbefugte Weiterleitung oder Fertigung einer Kopie ist unzulässig. Da wir nicht die Echtheit oder Vollständigkeit der in dieser Nachricht enthaltenen Informationen garantieren können, schließen wir die rechtliche Verbindlichkeit der vorstehenden Erklärungen und Äußerungen aus.
Received on Mon Jan 18 2010 - 10:15:25 MST

This archive was generated by hypermail 2.2.0 : Tue Jan 19 2010 - 12:00:03 MST