一、用户端有多个公网出口

1让用户使用tracert跟踪路由确认其公网出口网关

X-Forwarded-For获取客户端IP之防火墙相关配置_服务端

2服务端边界防火墙上抓包同网段IP以确认客户端公网IP

X-Forwarded-For获取客户端IP之防火墙相关配置_客户端_02

二、服务端配置不作源地址NAT转换

X-Forwarded-For获取客户端IP之防火墙相关配置_源地址_03

        这样Nginx反向代理或者F5负载均衡就能获取到客户端源IP地址

参考:​​https://blog.csdn.net/philip502/article/details/122356712​