--- projects/cms/source/server/build/etc/system.conf 2002/03/19 17:22:12 1.62 +++ projects/cms/source/server/build/etc/system.conf 2002/03/20 16:32:37 1.64 @@ -6,7 +6,7 @@ # root of configuration # # $Author: tdb $ -# $Id: system.conf,v 1.62 2002/03/19 17:22:12 tdb Exp $ +# $Id: system.conf,v 1.64 2002/03/20 16:32:37 tdb Exp $ # ############################################################ #### Configuration Files & Groups @@ -58,8 +58,11 @@ Queue.RemoveAlgorithm=FIRST # The default port to listen for new host connections FilterManager.listenPort=4567 +# Access control list +FilterManager.ACL=DEFAULT:DENY;*.ukc.ac.uk:ALLOW;129.12.*:ALLOW + ############################################################ #### Filter configuration ############################################################ @@ -70,7 +73,7 @@ Filter.TCPListenPort=4589 # Plugin Information Filter.PluginsPackage=uk.org.iscream.cms.server.filter.plugins -Filter.Plugins=TypeChecker;EnforceEssentialData +Filter.Plugins=TypeChecker;EnforceEssentialData;SourceChecker # The name for the root filter RootFilter.name=root @@ -88,8 +91,12 @@ Filter.ActivateCORBAReader=1 Filter.TCPACL=DEFAULT:DENY;*.ukc.ac.uk:ALLOW;129.12.*:ALLOW Filter.UDPACL=DEFAULT:DENY;*.ukc.ac.uk:ALLOW;129.12.*:ALLOW +# Access control list for the SourceChecker plugin +# - packets not permitted by this ACL will be filtered +Filter.SourceCheckerPluginACL=DEFAULT:DENY;*.ukc.ac.uk:ALLOW;129.12.*:ALLOW + ############################################################ #### Root filter interfaces configuration ############################################################ @@ -109,6 +116,10 @@ RootFilter.dbInterfaceName=database ClientInterface.listenPort=4510 # The name for the client interface ClientInterface.name=realtimeclients + +# Access Control List for TCP Clients +ClientInterface.TCPControlChannelACL=DEFAULT:DENY;*.ukc.ac.uk:ALLOW;129.12.*:ALLOW +ClientInterface.TCPDataChannelACL=DEFAULT:DENY;*.ukc.ac.uk:ALLOW;129.12.*:ALLOW