This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Passing Client IP to IIS

I had asked this before, and didn't get much response.. however digging into v8, it shows that the system has to be in bridge mode to get full transparent mode.. which doesn't help things much.  So is this the only way I'd be able to get the client-ip info from the client to IIS, or is there a way in Astaro to setup an HTTP header with the client-ip info forwarded?  Or am I asking too much? [;)] I would think every other firewall can do this.. pass the client ip.. I would think Astaro could do this.. or if there's a way to run the full transparent mode without being in bridged mode..??


This thread was automatically locked due to age.
Parents
  • Yes, this is set to use "Interface >". For both entries.

    You have two definitions for "Neptune (Server 2008)"?

    The only reason I can imagine the traffic would come from 10.150.0.1 would be that the accesses are passing via the HTTP/S Proxy.  Can you confirm that you aren't allowing external traffic to use the Proxy, and that you aren't using the Proxy for internal traffic?

    Try de-selecting the auto packet filter rule, and then creating a temporary rule with logging 'Any -> Any -> Neptune (Server 2008) : Allow'.  Does the PF log show the traffic as coming from 10.150.0.1?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • The proxy is set for only internal (network) traffic, not external.  I did try the packet filtering trick you suggested and it did not make any difference.  Still showing the router's ip as the client IP.
Reply Children
No Data