2016-08-19 44 views
0

IPセキュリティの制限に問題があります。 私はweb.configファイルを作って、私は以下を参照してください制限しようとしていますフォルダに置かれています:ブラウズ時ただしIPセキュリティの制限

<section name="ipSecurity" overrideModeDefault="Allow" /> 

<?xml version="1.0" encoding="UTF-8"?> 
    <configuration> 
    <system.webServer> 
    <security> 
     <ipSecurity allowUnlisted="false" enableProxyMode="true" denyAction="Forbidden">    
     <clear />   
     <add ipAddress="123.456.789" allowed="true" /> 
    </ipSecurity> 
    </security> 
</system.webServer> 
</configuration> 

私もへのapplicationHost.configを調整していますそのフォルダ内のファイルに私は403を取得します。 私はIISとIPアドレスを再起動しましたが正しいです。

私には何が欠けていますか?

+1

IISログにはどのようなIPアドレスが表示されていますか? 123.456.789が表示されますか?そして、x-forwadedヘッダーには、proxymodeが有効になっているisinceがあります。 –

+0

ありがとうRavi ログファイルは、whatmyip(123.456.789)を使用した場合とは異なるIPアドレス(987.654.​​321)を示しています。 enabledProxyMode = "true"の場合、config内の両方のIPにアクセスを許可する必要があります。 これは私の静的IPの前に見えるプロキシアドレスと関係があると思いますか? – TFFX

+0

通常はそうではありません。どのような種類のネットワークですか?通常、オフィスネットワークには多くのスイッチがあるため、IPを予測することはできません。もう1つの状況は、要求がIISに到達する前にプロキシ経由でルーティングされている場合です。 –

答えて

1

IISログでクライアントIP(c-ip)を確認し、IP制限ルールに追加します。

関連する問題