Spec-Zone.ru › nginx

Модуль ngx_stream_access_module

  • Пример конфигурации
  • Директивы
  • allow
  • deny

Модуль ngx_stream_access_module (1.9.2) позволяет ограничить доступ к определённым адресам клиентов.

Пример конфигурации

server {
    ...
    deny  192.168.1.1;
    allow 192.168.1.0/24;
    allow 10.1.1.0/16;
    allow 2001:0db8::/32;
    deny  all;
}

Правила проверяются последовательно до тех пор, пока не будет найдено первое соответствие. В данном примере доступ разрешён только для сетей IPv4 10.1.1.0/16 и 192.168.1.0/24 за исключением адреса 192.168.1.1, и для сети IPv6 2001:0db8::/32.

Директивы

Синтаксис: allow address | CIDR | unix: | all;
Значение по умолчанию: —
Контекст: stream, server

Разрешает доступ для указанной сети или адреса. Если указано специальное значение unix:, разрешает доступ для всех сокетов UNIX-домена.

Синтаксис: deny address | CIDR | unix: | all;
Значение по умолчанию: —
Контекст: stream, server

Запрещает доступ для указанной сети или адреса. Если указано специальное значение unix:, запрещает доступ для всех сокетов UNIX-домена.

© 2002-2021 Igor Sysoev
© 2011-2024 Nginx, Inc.
Licensed under the BSD License.
https://nginx.org/en/docs/stream/ngx_stream_access_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API