Доступ

Вы можете задать правила доступа к прокси-серверу, указав IP-адрес/имя хоста источника и места назначения. В прокси-сервере правила действуют в приоритете, начиная от самого важного. Если какое-либо правило совпадает, прокси-сервер разрешит или запретит запрос HTTP в соответствии с этим правилом. См. Приоритет правил доступа для получения дополнительной информации.

Создание нового правила доступа:

  1. На странице Управление доступом нажмите Создать.
  2. Выберите Разрешить или Запретить в меню Действие для определения действия данного правила.
  3. Затем выберите один из четырех параметров в поле Тип для задания формата аргумента доступа для данного правила. Затем введите соответствующий IP-адрес или имя хоста в поле IP-адрес или имя хоста в соответствии с параметром, выбранным в поле Тип.
    • Исходный IP-адрес: Позволяет задать пользователей, которые смогут осуществлять доступ к прокси-серверу, путем ввода их IP-адресов.
    • Исходное имя хоста: Позволяет задать пользователей, которые смогут осуществлять доступ к прокси-серверу, путем ввода их имен хостов. Для использования этого параметра DNS server с поддержкой обратного просмотра DNS должен быть настроен с прокси-сервером.
    • IP-адрес места назначения: Позволяет задать серверы места назначения, к которым может осуществлять доступ прокси-сервер, путем ввода их IP-адресов.
    • Имя хоста места назначения: Позволяет задать серверы места назначения, к которым может осуществлять доступ прокси-сервер, путем ввода их имен хостов.
  4. После завершения нажмите OK,чтобы сохранить новое правило доступа.
  5. Нажмите кнопку Сохранить, чтобы сохранить изменения.

Примечание:

  • Допустимые форматы IP-адресов, вводимые в поле IP-адрес или имя хоста:
    • Один IP-адрес (например, 192.168.1.3).
    • IP-адрес и сетевая маска с индексом CIDR (например, 10.0.0.0/8).
  • Допустимые форматы имен хостов, вводимые в поле IP-адрес или имя хоста:
    • Имена хостов без "www" (например, для запрета доступа к www.synology.com введите .synology.com.)
  • Для каждого правила доступа можно указать несколько аргументов доступа одного типа доступа. Каждый аргумент доступа должен быть отделен пробелом (например, 10.0.0.0/8 192.168.0.0/16 172.16.0.0/12).

Редактирование существующего правила доступа:

  1. Выберите правило доступа.
  2. Нажмите Редактировать.
  3. После завершения нажмите OK,чтобы сохранить измененное правило доступа.
  4. Нажмите кнопку Сохранить, чтобы сохранить изменения.

Удаление существующего правила доступа:

  1. Выберите правило доступа.
  2. Нажмите Удалить.
  3. Нажмите кнопку Сохранить, чтобы сохранить изменения.

Установка порядка правил доступа:

  1. Выберите правило доступа.
  2. Выберите Вверх, чтобы переместить правило вверх.
  3. Выберите Вниз, чтобы переместить правило вниз.
  4. Нажмите кнопку Сохранить, чтобы сохранить изменения.

Примечание:

  • Вы также можете перетаскивать правила для изменения их порядка.

Приоритет правил доступа

Для каждого запроса HTTP прокси-сервер выполнит проверку правил доступа для запрета или разрешения запроса. Самые верхние правила имеют наивысший приоритет, что значит, что приоритет правил доступа на прокси-сервере уменьшается сверху вниз. Если существует правило, соответствующее запросу, прокси-сервер будет его использовать для запрета или разрешения доступа. Вы можете переупорядочить все правила запрета, чтобы они имели более высокий приоритет, чем права разрешений. Это обеспечит первоочередное действие правил запрета, а не правил разрешений. Если соответствующие правила не найдены, прокси-сервер запретит запросы HTTP по умолчанию.