Ke zmerene adrese i rozsah, ktery ji pokryje cely
Povolit jednu adresu nema smysl: docker prideluje z bloku a pri prekresleni site nebo redeployi se cisla meni, takze povoleni vydrzi do prvniho restartu. Portal proto k namerene adrese dopocita CIDR rozsah - 127.0.0.0/8, 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 169.254.0.0/16, ::1/128, fc00::/7, fe80::/10. U 172.16-31 schvalne /12 a ne /16 toho konkretniho bridge: docker si smi vzit kterykoliv podblok a nikdo nezaruci, ze zustane u toho dnesniho. Verejna adresa zadny rozsah nedostane, tam nabizet blok nema smysl. Taky opravena popiska u remoteAddress. Je to sama proxy, ne volajici - k nam uz to jde od ni. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
6a2e0dc424
commit
b25a149574
@@ -268,9 +268,17 @@ function EgressNotice({ egress }: { egress: EgressIp }) {
|
||||
{egress.viaProxy.error ??
|
||||
'Tohle je adresa, kterou porovnává seznam povolených IP u služeb za toutéž proxy. Když se liší od té veřejné, volání se točí přes vnitřní síť a na seznamu musí být ona.'}
|
||||
</span>
|
||||
{egress.viaProxy.suggestedRange && (
|
||||
<span className="mt-1 block text-xs text-white/50">
|
||||
Na seznam povolených patří celý rozsah{' '}
|
||||
<span className="font-mono text-white">{egress.viaProxy.suggestedRange}</span>, ne
|
||||
tahle jedna adresa. Docker přiděluje z bloku a při překreslení sítě se čísla
|
||||
mění, takže povolení jedné adresy vydrží do prvního redeploye.
|
||||
</span>
|
||||
)}
|
||||
{(egress.viaProxy.forwardedFor || egress.viaProxy.remoteAddress) && (
|
||||
<span className="mt-1 block font-mono text-xs break-all text-white/35">
|
||||
x-forwarded-for: {egress.viaProxy.forwardedFor ?? '(nic)'} / spojení z:{' '}
|
||||
x-forwarded-for: {egress.viaProxy.forwardedFor ?? '(nic)'} / proxy sama:{' '}
|
||||
{egress.viaProxy.remoteAddress ?? '(nic)'}
|
||||
</span>
|
||||
)}
|
||||
|
||||
@@ -437,7 +437,10 @@ export interface EgressIp {
|
||||
viaProxy: {
|
||||
ip: string | null;
|
||||
forwardedFor: string | null;
|
||||
/** Sama proxy, ne volajici - k nam uz to jde od ni. */
|
||||
remoteAddress: string | null;
|
||||
/** Rozsah, ktery tu adresu pokryje cely. null = adresa je verejna. */
|
||||
suggestedRange: string | null;
|
||||
url: string;
|
||||
error?: string;
|
||||
} | null;
|
||||
|
||||
Reference in New Issue
Block a user