Hallo zusammen,
wir haben ein kleines noch nicht akutes Problem. Wir betreiben eine eGroupware 19.1 als Docker in einer DMZ wo von “Außen”, über entsprechende Mechanismen die Anmeldung an die eGroupware prinzipiell möglich ist. Nun ist es aber so, dass genau diese Anmeldungen aus dem öffentlichen IP-Adressraum immer mit der vermeintlichen Client Adresse 172.18.0.1 bei der Groupware ankommen. Dies hat zur Folge, dass eventuelle Falschanmeldungen (von Missbrauch will ich jetzt mal nicht ausgehen) zur Sperrung dieser IP führen und somit von “Außen” für alle Benutzer egal welcher IP-Herkunft gar nix mehr geht, weil sie alle von dieser IP des Dockers kommen.
Hier mal ein Bildchen dazu. Grün eine interne Anmeldung, rot diverse Anmeldungen von “Außen”.
Mit der Auswertung von phpinfo() zeigt sich aber, dass die Konnektierung von “Aussen” eigentlich sehr wohl die öffentliche IP prinzipiell in die DMZ weitergereicht wird.
Dazu hier der screenshot:
Wo können wir ansetzen diese Sachlage zu ändern?
Danke schon mal und Gruß Jan!