А подскажите по настройке контроля доступа. Как? Такое ощущение, что в конструкции ... location /restrictedbacked { allow XXX.XXX.XXX.XXX; deny all; rewrite ^(.+)$ /backend$1; } ... rewrite срабатывает раньше, чем allow/deny