В корневой директории создайте файл .htaccess и напишите:
Order Deny,Allow
Deny from all
Allow from 10.0.0.0/8
Allow from 100.64.0.0/10
Allow from 172.16.0.0/12
Allow from 192.168.0.0/16
в папке api создаете файл .htaccess
Order Allow, Deny
Allow from all