Модуль ngx_stream_access_module
Модуль ngx_stream_access_module (1.9.2) позволяет ограничить доступ к определённым адресам клиентов.
Пример конфигурации
server {
...
deny 192.168.1.1;
allow 192.168.1.0/24;
allow 10.1.1.0/16;
allow 2001:0db8::/32;
deny all;
}
Правила проверяются последовательно до тех пор, пока не будет найдено первое соответствие. В данном примере доступ разрешён только для сетей IPv4 10.1.1.0/16 и 192.168.1.0/24 за исключением адреса 192.168.1.1, и для сети IPv6 2001:0db8::/32.
Директивы
| Синтаксис: | allow
address |
CIDR |
unix: |
all; |
|---|---|
| Значение по умолчанию: | — |
| Контекст: | stream, server |
Разрешает доступ для указанной сети или адреса. Если указано специальное значение unix:, разрешает доступ для всех сокетов UNIX-домена.
| Синтаксис: | deny
address |
CIDR |
unix: |
all; |
|---|---|
| Значение по умолчанию: | — |
| Контекст: | stream, server |
Запрещает доступ для указанной сети или адреса. Если указано специальное значение unix:, запрещает доступ для всех сокетов UNIX-домена.
© 2002-2021 Igor Sysoev
© 2011-2024 Nginx, Inc.
Licensed under the BSD License.
https://nginx.org/en/docs/stream/ngx_stream_access_module.html