服務(wù)器
本篇文章給大家分享的是有關(guān)nginx代理配置只允許內(nèi)部ip訪問的實現(xiàn),小編覺得挺實用的,因此分享給大家學(xué)習(xí),希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。
location/{indexindex.jsp;proxy_next_upstreamhttp_500http_502http_503http_504errortimeoutinvalid_header;proxy_set_headerhost$host;proxy_set_headerx-real-ip$remote_addr;proxy_set_headerx-forwarded-for$remote_addr;deny192.168.1.1;allow127.0.0.0/24;allow123.56.0.0/16;allow172.16.0.0/16;allow10.170.0.0/16;denyall;}
上面是我的location配置清單
注意事項:
1. deny 一定要加一個ip,否則直接跳轉(zhuǎn)到403,不往下執(zhí)行了;如果403默認(rèn)頁是同一域名下,會造成死循環(huán)訪問;
2. allow的ip段
從允許訪問的段位從小到大排列,如:127.0.0.0/24
下面才能是:10.170.0.0/16
24表示子網(wǎng)掩碼:255.255.255.0
16表示子網(wǎng)掩碼:255.255.0.0
8表示子網(wǎng)掩碼:255.0.0.0
3. deny all;結(jié)尾
表示除了上面allow的其他都禁止
以上就是nginx代理配置只允許內(nèi)部ip訪問的實現(xiàn),小編相信有部分知識點可能是我們?nèi)粘9ぷ鲿姷交蛴玫降?。希望你能通過這篇文章學(xué)到更多知識。更多詳情敬請關(guān)注資訊頻道。