Cntlm否认除了1个IP(窗口)之外的所有内容

时间:2017-03-16 09:49:42

标签: windows proxy acl windows-firewall

我有一个windows cntlm代理设置和工作。

现在我想将其作为网关打开,但限制可以调用它的IP。这意味着拒绝除一个IP地址以外的所有地址。

目前我在cntlm.ini中试过这个和类似的配置:

  

允许10.10.10.1/32

     

拒绝0/0

但阻止一切。

知道怎么做吗?我在网上搜索不成功。

1 个答案:

答案 0 :(得分:3)

我设法使用此设置。

# Enable to allow access from other computers
#
Gateway yes

# Useful in Gateway mode to allow/restrict certain IPs
# Specifiy individual IPs or subnets one rule per line.
#
Allow       10.10.10.1     # my computer ip
Allow       127.0.0.1
Allow       10.0.75.0/24   # docker interfaces range
Deny        0/0            # deny everyone else