view xml/ru/docs/http/ngx_http_access_module.xml @ 102:c76a257f3fd4

The directive name is now automatically printed in <default> and <syntax>. Specifying <default> is made non-optional. Visible changes: - "types" and "proxy_set_header" get proper defaults (not yet displayed nicely); - "fastcgi_hide_header", "fastcgi_ignore_headers", "fastcgi_pass_header", "proxy_hide_header", "proxy_ignore_headers", and "proxy_pass_header" now have their (empty) defaults documented; - mentions of "fastcgi_redirect_errors" and "proxy_redirect_errors" which are long unsupported were removed.
author Ruslan Ermilov <ru@nginx.com>
date Wed, 19 Oct 2011 05:15:24 +0000
parents 1d315ef37215
children 40eec261c2a6
line wrap: on
line source

<?xml version="1.0" encoding="utf-8"?>

<!DOCTYPE module SYSTEM "../../../../dtd/module.dtd">

<module name="Директивы модуля ngx_http_access_module"
        link="/ru/docs/http/ngx_http_access_module.html"
        lang="ru">


<section name="" id="summary">

<para>
Модуль ngx_http_access_module позволяет закрыть доступ для определённых
IP-адресов клиентов.
</para>

</section>


<section name="Пример конфигурации" id="example">

<para>
<example>
    location  /  {
        deny    192.168.1.1;
        allow   192.168.1.0/24;
        allow   10.1.1.0/16;
        deny    all;
    }
</example>
</para>

<para>
Правила проверяются в порядке их записи до первого соответствия.
В данном примере доступ разрешён только для сетей 10.1.1.0/16
и 192.168.1.0/24, кроме адреса 192.168.1.1.
Если правил много, то лучше воспользоваться переменными модуля
<link doc="ngx_http_geo_module.xml">ngx_http_geo_module</link>.
</para>

</section>


<section name="Директивы" id="directives">

<directive name="allow">
<syntax><value>[адрес|CIDR|all]</value></syntax>
<default/>
<context>http, server, location, limit_except</context>

<para>
Директива разрешает доступ для указанной сети или адреса.
</para>

</directive>


<directive name="deny">
<syntax><value>[адрес|CIDR|all]</value></syntax>
<default/>
<context>http, server, location, limit_except</context>

<para>
Директива запрещает доступ для указанной сети или адреса.
</para>

</directive>

</section>

</module>