Reguły dostępu
W pakiecie Proxy Server można definiować reguły dostępu, określając źródłowe i docelowe adresy IP lub nazwy hostów. Pakiet Proxy Server wykonuje reguły począwszy od pierwszej na liście. Jeżeli warunki reguły zostaną spełnione, pakiet Proxy Server zezwoli na żądanie HTTP lub go odmówi zgodnie z definicją reguły. Więcej informacji można znaleźć w temacie Priorytet reguł dostępu.
Aby utworzyć nową regułę dostępu:
- Na stronie Kontrola dostępu kliknij przycisk Utwórz.
- Z listy Akcja wybierz pozycję Zezwól lub Odmów, aby określić sposób działania tej reguły.
- Następnie wybierz spośród czterech opcji Typ, aby określić format argumentów dostępu tej reguły. W polu Adres IP lub nazwa hosta wprowadź odpowiedni adres IP lub nazwę hosta zgodnie z wybraną opcją Typ.
- Źródłowe IP: określanie, którzy użytkownicy mogą uzyskiwać dostęp do pakietu Proxy Server, przez wprowadzenie ich adresu IP.
- Nazwa hosta źródła: określanie, którzy użytkownicy mogą uzyskiwać dostęp do pakietu Proxy Server, przez wprowadzenie ich nazwy hosta. Aby móc używać tej funkcji, trzeba skonfigurować serwer DNS obsługujący wyszukiwanie wsteczne do współpracy z pakietem Proxy Server.
- Adres IP miejsca docelowego: określanie, do których serwerów docelowych może uzyskać dostęp pakiet Proxy Server, przez wprowadzenie adresu IP tego serwera.
- Nazwa hosta miejsca docelowego: określanie, do których serwerów docelowych może uzyskać dostęp pakiet Proxy Server, przez wprowadzenie ich nazwy hosta.
- Na zakończenie kliknij przycisk OK, aby zapisać nową regułę dostępu.
- Kliknij przycisk Zapisz, aby zapisać zmiany.
Uwaga:
- Prawidłowe formaty adresów IP wprowadzone w polu Adres IP lub nazwa hosta to:
- Pojedynczy adres IP (np. 192.168.1.3).
- Adres IP i maska sieci w notacji CIDR (np. 10.0.0.0/8)
- Prawidłowe formaty nazw hostów wprowadzone w polu Adres IP lub nazwa hosta to:
- Nazwa hosta bez „www” (np. aby odmówić dostępu do www.synology.com, wprowadź .synology.com).
- Do każdej reguły dostępu można określić różne argumenty dostępu tego samego typu. Każdy argument dostępu należy oddzielić spacją (np. 10.0.0.0/8 192.168.0.0/16 172.16.0.0/12).
Aby edytować istniejącą regułę dostępu:
- Zaznacz regułę dostępu.
- Kliknij przycisk Edytuj.
- Na zakończenie kliknij przycisk OK, aby zapisać edytowaną regułę dostępu.
- Kliknij przycisk Zapisz, aby zapisać zmiany.
Aby usunąć istniejącą regułę dostępu:
- Zaznacz regułę dostępu.
- Kliknij przycisk Usuń.
- Kliknij przycisk Zapisz, aby zapisać zmiany.
Aby ustawić kolejność reguł dostępu:
- Zaznacz regułę dostępu.
- Kliknij przycisk W górę, aby przenieść regułę w górę.
- Kliknij przycisk W dół, aby przenieść regułę w dół.
- Kliknij przycisk Zapisz, aby zapisać zmiany.
Uwaga:
- Reguły można także porządkować, przeciągając je i upuszczając.
Priorytet reguł dostępu
W przypadku każdego żądania HTTP pakiet Proxy Server sprawdza reguły dostępu, aby określić, czy żądanie takie należy odrzucić czy zaakceptować. Największy priorytet ma pierwsza reguła, co oznacza, że pakiet Proxy Server wykonuje reguły dostępu od góry do dołu. Jeżeli żądanie będzie pasować do jakiejś reguły, pakiet Proxy Server użyje tej reguły dopasowania, aby odmówić wykonania żądania lub na nie zezwolić. Kolejność wszystkich reguł odmowy można zmienić, aby miały wyższy priorytet niż reguły zezwolenia, co zagwarantuje dopasowanie do reguł odmowy przed regułami zezwolenia. Jeżeli żądanie nie będzie pasować do żadnej reguły, pakiet Proxy Server domyślnie odmówi wykonania żądania HTTP.