在Nginx中针对某些URL只允许特定网段访问,可以使用如下配置:
location /restricted {
allow 192.168.1.0/24;
deny all;
}
上述配置会拒绝所有IP地址访问/restricted URL路径,除了192.168.1.0/24这个IP地址段内的所有IP地址。
如果要允许多个网段访问,则可以在allow指令后面添加多个网段,例如:
location /restricted {
allow 192.168.1.0/24;
allow 10.0.0.0/8;
allow 172.16.0.0/12;
deny all;
}
上述配置表示只允许上述三个IP地址段内的所有IP地址访问/restricted URL路径。
需要注意的是,Nginx的allow和deny指令都是按照顺序执行的。因此,在使用多个allow和deny指令时,需要注意它们的位置和先后顺序。同时还需注意,使用子网掩码来限制访问时,要确保子网掩码和IP地址的匹配关系正确,否则可能导致非预期的问题。