---
title: 'Настроить правило TCP → Proxy'
sidebar_label: 'Настроить правило TCP → Proxy'
sidebar_position: 3
description: 'Как видеть реальные IP-адреса клиентов'
---

import Formbricks from '@theme/MDXComponents/Formbricks'

import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'

# Настроить правило TCP → Proxy

Чтобы видеть реальные IP-адреса клиентов, которые обращаются к балансировщику нагрузки, можно создать правило TCP → Proxy и использовать Proxy Protocol. Информация о клиентах добавится в заголовок соединения.

Подробнее в инструкции [Изменение IP-адреса балансировщика нагрузки на IP-адрес клиента](https://docs.nginx.com/nginx/admin-guide/load-balancer/using-proxy-protocol/#changing-the-load-balancers-ip-address-to-the-client-ip-address) документации nginx.

<Tabs queryString="tcp-proxy">
  <TabItem value="http" default>
    <TabItemLabel>
      Для HTTP
    </TabItemLabel>

    1. Убедитесь, что [создали балансировщик нагрузки](/cloud-servers/load-balancers/create-load-balancer.mdx) со следующими параметрами:

       * для [целевой группы](/cloud-servers/load-balancers/about-load-balancers.mdx#target-groups) — протокол PROXY и порт 80;
       * для [правила](/cloud-servers/load-balancers/about-load-balancers.mdx#rules) — протокол TCP и порт 80.

       Доступные балансировщики можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/lbaas/load-balancers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Балансировщики** → вкладка **Балансировщики**.

    2. [Подключитесь к облачному серверу](/cloud-servers/manage/connect-to-server.mdx) из целевой группы.

    3. Установите и настройте nginx:

       ```bash
       apt update
       apt install nginx
       systemctl start nginx
       ```

    4. Откройте конфигурационный файл на облачном сервере:

       ```bash
       nano /etc/nginx/sites-enabled/default
       ```

    5. Измените строки в блоке `server`:

       ```bash
       server {
           listen 80 proxy_protocol;

           set_real_ip_from <loadbalancer_ip_address>;
           real_ip_header proxy_protocol;

           ...
       }
       ```

       Укажите `<loadbalancer_ip_address>` — приватный IP-адрес балансировщика нагрузки, например `192.168.0.3`. Можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/lbaas/load-balancers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Балансировщики** → вкладка **Балансировщики** → страница балансировщика нагрузки → блок **Настройки** → поле **Сеть**. Используется как доверенный адрес — подробнее о [директиве set\_real\_ip\_from](https://nginx.org/ru/docs/http/ngx_http_realip_module.html) в документации nginx.
  </TabItem>

  <TabItem value="https">
    <TabItemLabel>
      Для HTTPS
    </TabItemLabel>

    1. Убедитесь, что [создали балансировщик нагрузки](/cloud-servers/load-balancers/create-load-balancer.mdx) с следующими параметрами:

       * для [целевой группы](/cloud-servers/load-balancers/about-load-balancers.mdx#target-groups) — протокол PROXY и порт 80;
       * для [правила](/cloud-servers/load-balancers/about-load-balancers.mdx#rules) — протокол TCP и порт 80.

       Доступные балансировщики можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/lbaas/load-balancers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Балансировщики** → вкладка **Балансировщики**.

    2. [Подключитесь к облачному серверу](/cloud-servers/manage/connect-to-server.mdx) из целевой группы.

    3. Установите и настройте nginx:

       ```bash
       apt update
       apt install nginx
       systemctl start nginx
       ```

    4. Откройте конфигурационный файл на облачном сервере:

       ```bash
       nano /etc/nginx/sites-enabled/default
       ```

    5. Измените строки в блоке `server`:

       ```bash
       server {
           listen 443 ssl proxy_protocol;

           ssl_certificate /etc/nginx/ssl/public.example.com.pem;
           ssl_certificate_key /etc/nginx/ssl/public.example.com.key;

           set_real_ip_from <loadbalancer_ip_address>;
           real_ip_header proxy_protocol;

           ...
       }
       ```

       Укажите `<loadbalancer_ip_address>` — приватный IP-адрес балансировщика нагрузки, например `192.168.0.3`. Можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/lbaas/load-balancers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Балансировщики** → вкладка **Балансировщики** → страница балансировщика нагрузки → блок **Настройки** → поле **Сеть**. Используется как доверенный адрес — подробнее о [директиве set\_real\_ip\_from](https://nginx.org/ru/docs/http/ngx_http_realip_module.html) в документации nginx.
  </TabItem>
</Tabs>

<Formbricks />
