diff --git a/resources/chaosknoten/keycloak/nginx/id.hamburg.ccc.de.conf b/resources/chaosknoten/keycloak/nginx/id.hamburg.ccc.de.conf index 82ba082d..f158e623 100644 --- a/resources/chaosknoten/keycloak/nginx/id.hamburg.ccc.de.conf +++ b/resources/chaosknoten/keycloak/nginx/id.hamburg.ccc.de.conf @@ -46,6 +46,29 @@ server { # Also provide "_hidden" for by, since it's not relevant. proxy_set_header Forwarded "for=$remote_addr;proto=https;host=$host;by=_hidden"; + # temporary until we can upgrade keycloak stb 2026-08-25 + allow 185.161.129.134/32; # z9 + allow 2a07:c480:0:100::/56; # z9 + allow 2a07:c481:1::/48; # z9 new ipv6 + allow 213.240.180.39/32; # stb home + allow 2a01:170:118b:f701::1/64; # stb home + + # Wieske + allow 212.12.48.0/24; + allow 2a00:14b0:4200:3000::/64; + allow 172.31.18.0/24; + allow 172.31.17.0/25; + allow 172.31.17.128/25; + allow 212.12.51.128/28; + allow 2a00:14b0:4200:3500::130:0/112; + allow 2a00:14b0:f000:23::/64; + allow 10.32.2.0/24; + allow 2a00:14b0:42:102::/64; + allow 212.12.50.208/29; + allow 2a00:14b0:42:105::/64; + + deny all; + # Redirect a user opening any not set location on id.hamburg.ccc.de to the account management page. location ^~ / { return 307 https://id.hamburg.ccc.de/realms/ccchh/account/;