Sun Java System Web Proxy Server 4.0.8 管理指南

啟用基於 IP 的存取控制

如果參照 ip 屬性的存取控制項目位於與 Administration Server 相關的 ACL 檔案中 (gen*.proxy-admserv.acl),請完成下列步驟 1 和 2。

如果有關 ip 屬性的存取控制項目位於與伺服器實例相關的 ACL 檔案中,則僅需為該特定 ACL 完成下列步驟 1。

Procedure啟用基於 IP 的存取控制

  1. 編輯 server-root/httpacl/gen*.proxy-admserv.acl 檔案,以便讓認證清單除了 usergroup 之外還增加 ip,如下所示。

    acl "proxy-admserv"; authenticate (user,group,ip) { database = "default"; method = "basic"; };

  2. 增加以下存取控制項目:

    deny absolute (all) ip !="ip_for_which_access_is_allowed ";

    例如︰

    acl "proxy-admserv"; authenticate (user,group,ip) { database = "default"; method = "basic"; }; deny absolute (all) ip !="205.217.243.119";