Я решаю с помощью этого: я добавил эту директиву, чтобы получить второй ($ 2) IP, собранный X-Forwarded-For, а затем я сопоставил ipmatch с маской подсети, которую мне нужно проверить:
SetEnvIf X-Forwarded-For "^(.*,\s*)(.*)(,\s*.*)$" ip_to_catch=$2
SetEnvIFExpr "env('ip_to_catch') -ipmatch '66.91.255.128/27'" AllowIP
И в конце я добавил это, чтобы проверить значение AllowIP перед предоставлением доступа к моим ресурсам:
<RequireAll>
Require env AllowIP
</RequireAll>