Sun Java System Web Proxy Server 4.0.4 管理ガイド

IP ベースのアクセス制御の有効化

ip 属性を参照するアクセス制御エントリが、管理サーバーに関連する ACL ファイル (gen*.https-admserv.acl) にある場合は、次の手順 1、2 を実行してください。

ip 属性を参照するアクセス制御エントリが、サーバーインスタンスに関連する ACL ファイルにある場合は、その特定の ACL について次の手順 1 だけを実行してください。

ProcedureIP ベースのアクセス制御を有効にするには

  1. server-root/httpacl/gen*.proxy-admserv.acl ファイルを次のように編集し、usergroup のほかに、ip を認証リストに追加します。

    acl "proxy-admserv"; authenticate (user,group,ip) { database = "default"; method = "basic"; };

  2. 次のアクセス制御エントリを追加します。

    deny absolute (all) ip !="ip_for_which_access_is_allowed ";

    次に例を示します。

    acl "proxy-admserv"; authenticate (user,group,ip) { database = "default"; method = "basic"; }; deny absolute (all) ip !="205.217.243.119";