Nginx反向代理Tomcat日志获取真实IP

Nginx作为反向代理时,Tomcat的日志记录的客户端IP就不在是真实的客户端IP,而是Nginx代理的IP。要解决这个问题可以在Nginx配置一个新的Header,用来存储$remote_addr,然后再Tomcat获取记录这个值。

Nginx 配置文件,加入这行

proxy_set_header  X-Forwarded-For $remote_addr;

可以参见:http://wiki.nginx.org/NginxHttpProxyModule

其实就是新增了一个名为X-Real-IP值为真实客户端IP的头信息。

 

Tomcat 的 server.xml, 做如下修改: 

         <Valve className="org.apache.catalina.valves.RemoteIpValve"   
                       remoteIpHeader="x-forwarded-for"
                       remoteIpProxiesHeader="x-forwarded-by" />
                       
        <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
               prefix="localhost_access_log" suffix=".txt"
               pattern="%{X-Real-IP}i %a %t %r %s %b" resolveHosts="false" />

 

Nginx反向代理Tomcat日志获取真实IP

 

没有Nginx这一层的时候直接用%a就可以获得客户端IP,现在我们得用%{X-Real-IP}i 来获得真实的IP了。

之后重启Nginx,Tomcat就可以了

 

 

上一篇:单点登录和企业目录


下一篇:矩阵的复习回顾