Ke zmerene adrese i rozsah, ktery ji pokryje cely

Povolit jednu adresu nema smysl: docker prideluje z bloku a pri prekresleni
site nebo redeployi se cisla meni, takze povoleni vydrzi do prvniho restartu.
Portal proto k namerene adrese dopocita CIDR rozsah - 127.0.0.0/8, 10.0.0.0/8,
192.168.0.0/16, 172.16.0.0/12, 169.254.0.0/16, ::1/128, fc00::/7, fe80::/10.

U 172.16-31 schvalne /12 a ne /16 toho konkretniho bridge: docker si smi vzit
kterykoliv podblok a nikdo nezaruci, ze zustane u toho dnesniho.

Verejna adresa zadny rozsah nedostane, tam nabizet blok nema smysl.

Taky opravena popiska u remoteAddress. Je to sama proxy, ne volajici -
k nam uz to jde od ni.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
JiriUhlir
2026-08-25 07:37:06 +02:00
co-authored by Claude Opus 5
parent 6a2e0dc424
commit b25a149574
5 changed files with 89 additions and 5 deletions
+9 -1
View File
@@ -268,9 +268,17 @@ function EgressNotice({ egress }: { egress: EgressIp }) {
{egress.viaProxy.error ??
'Tohle je adresa, kterou porovnává seznam povolených IP u služeb za toutéž proxy. Když se liší od té veřejné, volání se točí přes vnitřní síť a na seznamu musí být ona.'}
</span>
{egress.viaProxy.suggestedRange && (
<span className="mt-1 block text-xs text-white/50">
Na seznam povolených patří celý rozsah{' '}
<span className="font-mono text-white">{egress.viaProxy.suggestedRange}</span>, ne
tahle jedna adresa. Docker přiděluje z bloku a při překreslení sítě se čísla
mění, takže povolení jedné adresy vydrží do prvního redeploye.
</span>
)}
{(egress.viaProxy.forwardedFor || egress.viaProxy.remoteAddress) && (
<span className="mt-1 block font-mono text-xs break-all text-white/35">
x-forwarded-for: {egress.viaProxy.forwardedFor ?? '(nic)'} / spojení z:{' '}
x-forwarded-for: {egress.viaProxy.forwardedFor ?? '(nic)'} / proxy sama:{' '}
{egress.viaProxy.remoteAddress ?? '(nic)'}
</span>
)}
+3
View File
@@ -437,7 +437,10 @@ export interface EgressIp {
viaProxy: {
ip: string | null;
forwardedFor: string | null;
/** Sama proxy, ne volajici - k nam uz to jde od ni. */
remoteAddress: string | null;
/** Rozsah, ktery tu adresu pokryje cely. null = adresa je verejna. */
suggestedRange: string | null;
url: string;
error?: string;
} | null;