Доступ
Вы можете задать правила доступа к прокси-серверу, указав IP-адрес/имя хоста источника и места назначения. В прокси-сервере правила действуют в приоритете, начиная от самого важного. Если какое-либо правило совпадает, прокси-сервер разрешит или запретит запрос HTTP в соответствии с этим правилом. См. Приоритет правил доступа для получения дополнительной информации.
Создание нового правила доступа:
- На странице Управление доступом нажмите Создать.
- Выберите Разрешить или Запретить в меню Действие для определения действия данного правила.
- Затем выберите один из четырех параметров в поле Тип для задания формата аргумента доступа для данного правила. Затем введите соответствующий IP-адрес или имя хоста в поле IP-адрес или имя хоста в соответствии с параметром, выбранным в поле Тип.
- Исходный IP-адрес: Позволяет задать пользователей, которые смогут осуществлять доступ к прокси-серверу, путем ввода их IP-адресов.
- Исходное имя хоста: Позволяет задать пользователей, которые смогут осуществлять доступ к прокси-серверу, путем ввода их имен хостов. Для использования этого параметра DNS server с поддержкой обратного просмотра DNS должен быть настроен с прокси-сервером.
- IP-адрес места назначения: Позволяет задать серверы места назначения, к которым может осуществлять доступ прокси-сервер, путем ввода их IP-адресов.
- Имя хоста места назначения: Позволяет задать серверы места назначения, к которым может осуществлять доступ прокси-сервер, путем ввода их имен хостов.
- После завершения нажмите OK,чтобы сохранить новое правило доступа.
- Нажмите кнопку Сохранить, чтобы сохранить изменения.
Примечание:
- Допустимые форматы IP-адресов, вводимые в поле IP-адрес или имя хоста:
- Один IP-адрес (например, 192.168.1.3).
- IP-адрес и сетевая маска с индексом CIDR (например, 10.0.0.0/8).
- Допустимые форматы имен хостов, вводимые в поле IP-адрес или имя хоста:
- Имена хостов без "www" (например, для запрета доступа к www.synology.com введите .synology.com.)
- Для каждого правила доступа можно указать несколько аргументов доступа одного типа доступа. Каждый аргумент доступа должен быть отделен пробелом (например, 10.0.0.0/8 192.168.0.0/16 172.16.0.0/12).
Редактирование существующего правила доступа:
- Выберите правило доступа.
- Нажмите Редактировать.
- После завершения нажмите OK,чтобы сохранить измененное правило доступа.
- Нажмите кнопку Сохранить, чтобы сохранить изменения.
Удаление существующего правила доступа:
- Выберите правило доступа.
- Нажмите Удалить.
- Нажмите кнопку Сохранить, чтобы сохранить изменения.
Установка порядка правил доступа:
- Выберите правило доступа.
- Выберите Вверх, чтобы переместить правило вверх.
- Выберите Вниз, чтобы переместить правило вниз.
- Нажмите кнопку Сохранить, чтобы сохранить изменения.
Примечание:
- Вы также можете перетаскивать правила для изменения их порядка.
Приоритет правил доступа
Для каждого запроса HTTP прокси-сервер выполнит проверку правил доступа для запрета или разрешения запроса. Самые верхние правила имеют наивысший приоритет, что значит, что приоритет правил доступа на прокси-сервере уменьшается сверху вниз. Если существует правило, соответствующее запросу, прокси-сервер будет его использовать для запрета или разрешения доступа. Вы можете переупорядочить все правила запрета, чтобы они имели более высокий приоритет, чем права разрешений. Это обеспечит первоочередное действие правил запрета, а не правил разрешений. Если соответствующие правила не найдены, прокси-сервер запретит запросы HTTP по умолчанию.