LocalNetworkAccessIpAddressSpaceOverrides

Поддерживается в:
Десктопная версия
Мобильная версия

Переопределить сопоставления IP-адресов

Описание политики

Политика переопределяет сопоставления IP-адресов. Переопределение указывает, к какому типу адресного пространства относится конкретный IP-адрес или диапазон адресов, для более точного управления доступом к локальной сети.

Политика задается в виде списка, где ключ — это IP-адрес или диапазон адресов, а значение — одно из поддерживаемых адресных пространств:

  • local — локальные адреса;
  • public — публичные адреса;
  • loopback — локальный хост.

Ключ поддерживает два формата:

  • Диапазон CIDR (применяется ко всем портам): 192.168.0.0/16=local.
  • Конкретный IP-адрес и порт: 192.168.1.50:8080=public.

Общий формат ключа: [ip-address]:[port]=[public|local|loopback], где часть :[port] необязательна. Если порт не указан, переопределение применяется ко всем портам заданного адреса или диапазона.

Важно

IPv6-адреса должны указываться в URL-совместимом формате — в квадратных скобках. Пример: [2001:db8::1]=local.

Переопределения, заданные с помощью ключа командной строки --ip-address-space-overrides, имеют приоритет над переопределениями, заданными этой политикой.

Политика не поддерживает динамическое обновление — для применения изменений требуется перезапуск Браузера.

Политика доступна для Браузеров версии:

  • Windows, Linux, macOS: 26.6.4 и выше;
  • Android: 26.6.7 и выше.

Значок

Описание

Доступна в мобильной версии Браузера для организаций.

Значения политики

Значение

Описание

Not Configured

Переопределения адресных пространств не заданы.

Disabled

Переопределения адресных пространств не заданы.

Enabled

Администратор задает список переопределений IP-адресных пространств.

Можно настроить через файл.

Пример значения:

192.168.0.0/16=local
100.64.0.0/10=public

Внимание

По умолчанию установлено значение Not Configured.

Значение

Описание

Нет

Переопределения адресных пространств не заданы.

"LocalNetworkAccessIpAddressSpaceOverrides": [
  "IP1",
  "IP2"
]

Администратор задает список переопределений IP-адресных пространств.

Можно настроить через файл.

Пример значения:

"LocalNetworkAccessIpAddressSpaceOverrides": [
  "192.168.0.125/32=public",
  "192.168.0.126/32=public"
]

Внимание

По умолчанию нет значения.

Значение

Описание

Нет

Переопределения адресных пространств не заданы.

<key>LocalNetworkAccessIpAddressSpaceOverrides</key>
<dict>
  <key>192.168.0.0/16</key>
  <string>local</string>
  <key>100.64.0.0/10</key>
  <string>public</string>
</dict>

Администратор задает список переопределений IP-адресных пространств.

Можно настроить через файл.

Пример значения
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика LocalNetworkAccessIpAddressSpaceOverrides -->
        <key>LocalNetworkAccessIpAddressSpaceOverrides</key>
        <dict>
          <key>192.168.0.0/16</key>
          <string>local</string>
          <key>100.64.0.0/10</key>
          <string>public</string>
        </dict>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>

Внимание

По умолчанию нет значения.

Значение

Описание

Нет

Переопределения адресных пространств не заданы.

[
  "IP1",
  "IP2"
]

Администратор задает список переопределений IP-адресных пространств.

Пример значения:

[
  "192.168.0.125/32=public",
  "192.168.0.126/32=public"
]

Внимание

По умолчанию нет значения.

Тестирование

  1. Откройте страницу https://example.com.

  2. На странице нажмите клавишу F12. Откроются инструменты разработчика.

  3. На вкладке Консоль (Console) выполните команду:

    fetch("https://77.88.8.8", {targetAddressSpace: "local"});
    
  4. Ожидаемый результат выполнения команды в консоли: ошибка Request had a target IP address space of local yet the resource is in address space public.

  5. Включите политику LocalNetworkAccessIpAddressSpaceOverrides и укажите значение 77.88.8.8/32=local.

  6. Перезапустите Браузер.

  7. На странице browser://policy/ в разделе Yandex Browser Policies найдите политику LocalNetworkAccessIpAddressSpaceOverrides и убедитесь, что в столбце Состояние у политики стоит статус ОК.

  8. Повторите шаги 1–3.

  9. Ожидаемый результат выполнения команд в консоли: отсутствует ошибка, связанная с неверным адресным пространством.


Также вы можете перейти на сервис

favicon Яндекс Браузера для организаций



Полезные ссылки

Промостраница Яндекс Браузера для организаций