Dostęp
W pakiecie Proxy Server można zdefiniować reguły dostępu, określając źródłowe i docelowe adresy IP lub nazwy hostów.
Pakiet Proxy Server egzekwuje reguły począwszy od pierwszej na liście. Jeżeli warunki reguły zostaną spełnione, pakiet Proxy Server zezwoli na żądanie HTTP lub go odmówi zgodnie z regułą. Aby uzyskać więcej informacji, zobacz Priorytet reguł dostępu.
Aby utworzyć nową regułę dostępu:
- Na stronie Kontrola dostępu kliknij przycisk Utwórz.
- Wybierz Zezwól lub Odmów na liście Akcja, aby określić sposób działania tej reguły.
-
Następnie wybierz spośród czterech opcji Typ, aby określić format argumentów dostępu tej reguły. Następnie wprowadź odpowiedni adres IP lub nazwę hosta w polu Adres IP lub nazwa hosta zgodnie z wybraną opcją Typ.
- Źródłowe IP: Określ, którzy użytkownicy mogą uzyskiwać dostęp do pakietu Proxy Server, wprowadzając ich adres IP.
- Nazwa hosta źródła: Określ, którzy użytkownicy mogą uzyskiwać dostęp do pakietu Proxy Server, wprowadzając ich nazwę hosta.
- Adres IP miejsca docelowego: Określ, do których serwerów docelowych może uzyskać dostęp pakiet Proxy Server, wprowadzając adres IP tego serwera.
- Nazwa hosta miejsca docelowego: Określ, do których serwerów docelowych może uzyskać dostęp pakiet Proxy Server, wprowadzając ich nazwę hosta.
- Na zakończenie kliknij przycisk OK, aby zapisać nową regułę dostępu.
- Kliknij przycisk Zapisz, aby zapisać zmiany.
Uwaga:
- Prawidłowe formaty adresów IP wprowadzone w polu Adres IP lub nazwa hosta to:
- Pojedynczy adres IP (np. 192.168.1.3).
- Adres IP i maska sieci w notacji CIDR (np. 10.0.0.0/8)
- Prawidłowe formaty nazw hostów wprowadzone w polu Adres IP lub nazwa hosta to:
- Nazwa hosta bez „www” (np. aby odmówić dostępu do www.synology.com, wprowadź .synology.com).
-
Do każdej reguły dostępu można określić różne argumenty dostępu tego samego typu. Każdy argument dostępu należy oddzielić spacją (np. 10.0.0.0/8 192.168.0.0/16 172.16.0.0/12).
Aby edytować istniejącą regułę dostępu:
- Wybierz regułę dostępu.
- Kliknij przycisk Edytuj.
- Na zakończenie kliknij przycisk OK, aby zapisać edytowaną regułę dostępu.
- Kliknij przycisk Zapisz, aby zapisać zmiany.
Aby usunąć istniejącą regułę dostępu:
- Wybierz regułę dostępu.
- Kliknij przycisk Usuń.
- Kliknij przycisk Zapisz, aby zapisać zmiany.
Aby ustawić kolejność reguł dostępu:
- Wybierz regułę dostępu.
- Kliknij W górę, aby przenieść regułę w górę.
- Kliknij W dół, aby przenieść regułę w dół.
- Kliknij przycisk Zapisz, aby zapisać zmiany.
Uwaga:
- Reguły można także porządkować, przeciągając je i upuszczając.
Priorytet reguł zapory
W przypadku każdego żądania HTTP pakiet Proxy Server sprawdza reguły dostępu, aby określić, czy żądanie takie należy odrzucić, czy zaakceptować. Największy priorytet ma pierwsza reguła, co oznacza, że pakiet Proxy Server egzekwuje reguły dostępu od góry do dołu. Jeżeli żądanie będzie pasować do jakiejś reguły, pakiet Proxy Server użyje tej reguły dopasowania, aby odmówić wykonania żądania lub na nie zezwolić. Kolejność wszystkich reguł odmowy można zmienić, aby miały wyższy priorytet niż reguły zezwolenia, co zagwarantuje dopasowanie do reguł odmowy przed regułami zezwolenia. Jeżeli żądanie nie będzie pasować do żadnej reguły, pakiet Proxy Server domyślnie odmówi wykonania żądania HTTP.