<?xml version="1.0"?>
<!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1174747:1330911 (outdated) -->
+<!-- English Revision : 1330911 -->
<!-- French translation : Lucien GENTIS -->
<!-- Reviewed by : Vincent Deffontaines -->
<p>Une adresse IP complète :</p>
- <example>
- Require ip 10.1.2.3<br />
- Require ip 192.168.1.104 192.168.1.205
- </example>
+ <highlight language="config">
+Require ip 10.1.2.3
+Require ip 192.168.1.104 192.168.1.205
+ </highlight>
<p>L'adresse IP d'un hôte pour qui l'accès est accordé</p>
<p>Une adresse IP partielle :</p>
- <example>
- Require ip 10.1<br />
- Require ip 10 172.20 192.168.2
- </example>
+ <highlight language="config">
+Require ip 10.1
+Require ip 10 172.20 192.168.2
+ </highlight>
<p>Les 1 à 3 premiers octets d'une adresse IP, pour une restriction
à un sous-réseau.</p>
<p>Une paire réseau/masque de sous-réseau :</p>
- <example>
+ <highlight language="config">
Require ip 10.1.0.0/255.255.0.0
- </example>
+ </highlight>
<p>Un réseau a.b.c.d, et un masque de sous-réseau w.x.y.z. pour une
restriction de sous-réseau plus fine.</p>
<p>Une spécification CIDR réseau/nnn :</p>
- <example>
+ <highlight language="config">
Require ip 10.1.0.0/16
- </example>
+ </highlight>
<p>Identique au cas précédent, excepté que le masque de sous-réseau
représente les nnn premiers bits de poids fort.</p>
<p>On peut spécifier des adresses et des sous-réseaux IPv6 comme
suit :</p>
- <example>
- Require ip 2001:db8::a00:20ff:fea7:ccea<br />
- Require ip 2001:db8::a00:20ff:fea7:ccea/10
- </example>
+ <highlight language="config">
+Require ip 2001:db8::a00:20ff:fea7:ccea
+Require ip 2001:db8::a00:20ff:fea7:ccea/10
+ </highlight>
</section>
<p>Un nom de domaine (éventuellement partiel)</p>
- <example>
- Require host example.org<br />
- Require host .net example.edu
- </example>
+ <highlight language="config">
+Require host example.org
+Require host .net example.edu
+ </highlight>
<p>Les hôtes dont les noms correspondent ou se terminent par la
chaîne spécifiée se voient accorder l'accès. Seuls les élément de
<p>L'exemple suivant montre une méthode simple pour sélectionner les
connexions en provenance de l'hôte local :</p>
- <example>
+ <highlight language="config">
Require local
- </example>
+ </highlight>
</section>
</section>
<example><title>Exemple à usage interne (répartiteur de
charge)</title>
- <highlight language="config">RemoteIPHeader X-Client-IP</highlight>
+ <highlight language="config">
+ RemoteIPHeader X-Client-IP
+ </highlight>
</example>
<example><title>Exemple dans le cas d'un mandataire</title>
- <highlight language="config">RemoteIPHeader X-Forwarded-For</highlight>
+ <highlight language="config">
+ RemoteIPHeader X-Forwarded-For
+ </highlight>
</example>
</usage>
</directivesynopsis>
<example><title>Exemple à usage interne (répartiteur de
charge)</title>
- <highlight language="config">
+ <highlight language="config">
RemoteIPHeader X-Client-IP
RemoteIPInternalProxy 10.0.2.0/24
-RemoteIPInternalProxy passerelle.domaine-local
- </highlight>
+RemoteIPInternalProxy gateway.localdomain
+ </highlight>
</example>
</usage>
</directivesynopsis>
<example><title>Exemple à usage interne (répartiteur de
charge)</title>
- <highlight language="config">
+ <highlight language="config">
RemoteIPHeader X-Client-IP
-RemoteIPInternalProxyList conf/mandataires-de-confiance.lst
- </highlight>
+RemoteIPInternalProxyList conf/trusted-proxies.lst
+ </highlight>
</example>
<example><title>contenu de conf/mandataires-de-confiance.lst</title>
- # Nos mandataires internes de confiance<br/>
- 10.0.2.0/24 # Tout le monde dans le groupe de test<br/>
+ <example><pre>
+ # Nos mandataires internes de confiance
+ 10.0.2.0/24 # Tout le monde dans le groupe de test
passerelle.domaine-local # Le frontal répartiteur de charge
+ </pre></example>
</example>
</usage>
</directivesynopsis>
<highlight language="config">
RemoteIPHeader X-Forwarded-For
RemoteIPProxiesHeader X-Forwarded-By
- </highlight>
+ </highlight>
</example>
</usage>
</directivesynopsis>
charge</title>
<highlight language="config">
RemoteIPHeader X-Forwarded-For
-RemoteIPTrustedProxyList conf/mandataires-de-confiance.lst
+RemoteIPTrustedProxyList conf/trusted-proxies.lst
</highlight>
</example>