Path: blob/main/xml/ru/docs/stream/ngx_stream_access_module.xml
1 views
<?xml version="1.0"?>12<!--3Copyright (C) Igor Sysoev4Copyright (C) Nginx, Inc.5-->67<!DOCTYPE module SYSTEM "../../../../dtd/module.dtd">89<module name="Модуль ngx_stream_access_module"10link="/ru/docs/stream/ngx_stream_access_module.html"11lang="ru"12rev="1">1314<section id="summary">1516<para>17Модуль <literal>ngx_stream_access_module</literal> (1.9.2) позволяет18ограничить доступ для определённых адресов клиентов.19</para>2021</section>222324<section id="example" name="Пример конфигурации">2526<para>27<example>28server {29...30deny 192.168.1.1;31allow 192.168.1.0/24;32allow 10.1.1.0/16;33allow 2001:0db8::/32;34deny all;35}36</example>37</para>3839<para>40Правила проверяются в порядке их записи до первого соответствия.41В данном примере доступ разрешён только для IPv4-сетей42<literal>10.1.1.0/16</literal> и <literal>192.168.1.0/24</literal>,43кроме адреса <literal>192.168.1.1</literal>,44и для IPv6-сети <literal>2001:0db8::/32</literal>.45</para>4647</section>484950<section id="directives" name="Директивы">5152<directive name="allow">53<syntax>54<value>адрес</value> |55<value>CIDR</value> |56<literal>unix:</literal> |57<literal>all</literal></syntax>58<default/>59<context>stream</context>60<context>server</context>6162<para>63Разрешает доступ для указанной сети или адреса.64Если указано специальное значение <literal>unix:</literal>,65разрешает доступ для всех UNIX-сокетов.66</para>6768</directive>697071<directive name="deny">72<syntax>73<value>адрес</value> |74<value>CIDR</value> |75<literal>unix:</literal> |76<literal>all</literal></syntax>77<default/>78<context>stream</context>79<context>server</context>8081<para>82Запрещает доступ для указанной сети или адреса.83Если указано специальное значение <literal>unix:</literal>,84запрещает доступ для всех UNIX-сокетов.85</para>8687</directive>8889</section>9091</module>929394