Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:dpi_components:dpiui:ulr_ui:start [2022/08/29 14:40] – [Управление VIP абонентами] amaiorov | dpi:dpi_components:dpiui:ulr_ui:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== 6 Интерфейс управления правилами фильтрации ====== | ||
| - | {{indexmenu_n> | ||
| - | ===== Введение ===== | ||
| - | Интерфейс управления правилами фильтрации предназначен для управления правилами фильтрации на нескольких DPI одновременно с помощью графического интерфейса. | ||
| - | {{ : | ||
| - | ===== Установка ===== | ||
| - | Для подсистемы можно использовать оборудование или виртуальные машины со сл.характеристиками: | ||
| - | - Процессор (CPU) 2.5 ГГц, 2-4 ядра | ||
| - | - Оперативная память (RAM) от 8 Гб (много потребляет sphinx) | ||
| - | - Жесткий диск (HDD) 50 Гб - 250 Гб | ||
| - | - Операционная система Cent OS 7+ (не ставьте minimal, иначе большинство зависимостей придется руками ставить) | ||
| - | - Сетевая плата (NIC) от 10 Mб/сек | ||
| - | |||
| - | < | ||
| - | Если вам необходимо поставить на Cent OS 6, убедитесь что установлен supervisor 3+. Если у вас нет нужного пакета обращайтесь в тех. поддержку. | ||
| - | </ | ||
| - | |||
| - | <note tip> | ||
| - | ===== Настройка ===== | ||
| - | ==== Настройки .env ==== | ||
| - | |||
| - | Настройка подсистемы выполняется через файл .env \\ < | ||
| - | |||
| - | Содержимое файла следующее: | ||
| - | \\ < | ||
| - | #URL редиректа для услуги " | ||
| - | ULR_WHITE_LIST_REDIRECT_URL=https:// | ||
| - | |||
| - | # | ||
| - | ULR_QUEUE_DELETE_TASKS_DAYS_INTERVAL=1 | ||
| - | |||
| - | #ASN для правил IP-исключений. | ||
| - | ULR_IP_EXCLUDE_ASN=64401 | ||
| - | |||
| - | #Хост для выгрузки списка блокируемых ресурсов. Для подключения к серверу блокируемых ресурсов. | ||
| - | ULR_BLACK_LIST_DEPLOY_HOST=< | ||
| - | |||
| - | #Порт для выгрузки списка блокируемых ресурсов. Для подключения к серверу блокируемых ресурсов. | ||
| - | ULR_BLACK_LIST_DEPLOY_PORT=22 | ||
| - | |||
| - | #Имя пользователя для выгрузки списка блокируемых ресурсов. Для подключения к серверу блокируемых ресурсов. | ||
| - | ULR_BLACK_LIST_DEPLOY_USER=default | ||
| - | |||
| - | # | ||
| - | ULR_BLACK_LIST_DEPLOY_PASS= | ||
| - | |||
| - | # | ||
| - | ULR_BLACK_LIST_DEPLOY_SUDO=1 | ||
| - | |||
| - | #Путь для сохранения черных списков. | ||
| - | ULR_BLACK_LIST_DEPLOY_PATH=/ | ||
| - | |||
| - | # | ||
| - | ULR_LOAD_LOG_LEVEL=0 | ||
| - | </ | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | <note tip> | ||
| - | |||
| - | |||
| - | ==== Установка ключа ==== | ||
| - | Для того, чтобы получить возможность пользоваться Интерфейсом управления правилами фильтрации необходимо активировать лицензию Ulr-раздела в DPIUI2. | ||
| - | |||
| - | Для этого необходимо выполнить команду: | ||
| - | < | ||
| - | |||
| - | Далее: | ||
| - | - Ввести уровень лицензии standard; | ||
| - | - Ввести дату завершения лицензии в формате Y-m-d (например 2099-12-31); | ||
| - | - Ввести пароль от лицензии. | ||
| - | |||
| - | В случае, | ||
| - | < | ||
| - | dpiui2 ulr_lic --make=1 | ||
| - | Enter level: | ||
| - | > standard | ||
| - | |||
| - | Enter expire date in Y-m-d format: | ||
| - | > 2099-12-31 | ||
| - | |||
| - | Enter password: | ||
| - | > | ||
| - | |||
| - | stdClass Object | ||
| - | ( | ||
| - | [success] => 1 | ||
| - | ) | ||
| - | </ | ||
| - | ==== Установка роли ==== | ||
| - | В интрефейсе DPIUI2 перейдите в раздел Администратор-> | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | Далее, перейдите в раздел Администратор-> | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | При авторизации от имени этого пользователя, | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | |||
| - | ==== Настройка справочников ==== | ||
| - | * [[dpi: | ||
| - | * [[dpi: | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | === Справочник категорий === | ||
| - | |||
| - | В интерфейсе управления провилами фильтрации перейдите в раздел Справочники-> | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | == Создание == | ||
| - | |||
| - | В форме введите название категории, | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | == Редактирование == | ||
| - | |||
| - | В таблице с категориями нажмите на кнопку редактирования категории, | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | == Удаление == | ||
| - | |||
| - | В таблице с категориями нажмите на кнопку удаления категории. В появившемся окне подтвердите или отмените действие. | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | <note warning> | ||
| - | |||
| - | === Справочник регуляторов === | ||
| - | |||
| - | В интерфейсе управления провилами фильтрации перейдите в раздел Справочники-> | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | == Создание == | ||
| - | |||
| - | В форме введите название регулятора, | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | == Редактирование == | ||
| - | |||
| - | В таблице со списком регуляторов нажмите на кнопку редактирования регулятора, | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | == Удаление == | ||
| - | |||
| - | В таблице со списком регуляторов нажмите на кнопку удаления записи. В появившемся окне подтвердите или отмените действие. | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | <note warning> | ||
| - | ==== Управления профилями IGW ==== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | === Создание === | ||
| - | |||
| - | Для добавления нового профиля IGW перейдите в раздел " | ||
| - | |||
| - | В форме укажите: | ||
| - | * Имя профиля; | ||
| - | * Режим работы (Snadalone/ | ||
| - | * Узлы для профиля (Имя узла, DPI оборудование из списка доступных и количество мостов) | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | <note tip> | ||
| - | |||
| - | === Редактирование === | ||
| - | |||
| - | В разделе " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | Откроется форма создания/ | ||
| - | |||
| - | === Удаление === | ||
| - | |||
| - | В разделе " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | |||
| - | <note warning> | ||
| - | |||
| - | |||
| - | |||
| - | ===== Настройка веб-сервера для глобальных списков ===== | ||
| - | |||
| - | ==== Собственный веб-сервер ==== | ||
| - | |||
| - | 1. Подготовить машину с установленной CentOS7+ | ||
| - | |||
| - | 2. Создать беспарольного sudo пользователя аналогично описанию в разделе [[dpi: | ||
| - | |||
| - | 3. Запустите следующий скрипт: | ||
| - | < | ||
| - | rpm --import http:// | ||
| - | rpm -Uvh http:// | ||
| - | yum install dpiutils -y | ||
| - | yum install httpd -y | ||
| - | yum install unzip -y | ||
| - | |||
| - | mkdir / | ||
| - | chmod -R 777 / | ||
| - | |||
| - | echo " | ||
| - | < | ||
| - | DocumentRoot \"/ | ||
| - | |||
| - | <proxy *> | ||
| - | Order deny,allow | ||
| - | Allow from all | ||
| - | </ | ||
| - | </ | ||
| - | " > / | ||
| - | |||
| - | firewall-cmd --permanent --add-port=80/ | ||
| - | firewall-cmd --reload | ||
| - | |||
| - | systemctl enable httpd.service | ||
| - | systemctl restart httpd.service | ||
| - | </ | ||
| - | |||
| - | 4. В конфигурации dpiui2 | ||
| - | |||
| - | 5. В настройках всех подключенных FastDPI-серверов указать путь к Custom спискам блокировок: | ||
| - | < | ||
| - | # Словарь URL для блокирования по протоколу HTTP (custom_url_black_list) | ||
| - | custom_url_black_list=http://< | ||
| - | |||
| - | # Словарь имен для блокирования протокола HTTPS по сертификату (custom_cname_black_list) | ||
| - | custom_cname_black_list=http://< | ||
| - | |||
| - | # Словарь IP адресов для блокирования протокола HTTPS по IP (custom_ip_black_list) | ||
| - | custom_ip_black_list=http://< | ||
| - | |||
| - | # Словарь имен хостов для блокирования HTTPS по SNI (custom_sni_black_list) | ||
| - | custom_sni_black_list=http://< | ||
| - | </ | ||
| - | ===== Правила DSCP ===== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | === Создание === | ||
| - | |||
| - | В форме создания правила: | ||
| - | * Выбрать тип правила: | ||
| - | * Введите имя протокола приложения и выберите нужный из представленного списка | Выберите группу протоколов; | ||
| - | * Выберите приоритет из представленного списка. | ||
| - | |||
| - | Сохраните правило путем нажатия кнопки " | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | === Редактирование === | ||
| - | |||
| - | В списке правил DSCP нажмите на кнопку " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | |||
| - | === Удаление === | ||
| - | |||
| - | В списке правил DSCP нажмите на кнопку " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | ===== Фильтр номеров АС ===== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | === Создание === | ||
| - | |||
| - | В форме создания правила: | ||
| - | * Укажите номер АС; | ||
| - | * Выберите приоритет из представленного списка; | ||
| - | * Укажите название правила; | ||
| - | * Укажите описание правила; | ||
| - | |||
| - | Сохраните правило путем нажатия кнопки " | ||
| - | |||
| - | === Редактирование === | ||
| - | |||
| - | В списке правил DSCP в направлении ASN нажмите на кнопку " | ||
| - | * Выберите приоритет из представленного списка; | ||
| - | * Укажите название правила; | ||
| - | * Укажите описание правила; | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | Сохраните изменения путем нажатия кнопки " | ||
| - | |||
| - | === Удаление === | ||
| - | |||
| - | В списке правил DSCP в направлении ASN нажмите на кнопку " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | ===== Исключение IP & АС ===== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | ==== Исключение IP ==== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | === Создание ==== | ||
| - | |||
| - | В форме создания правила: | ||
| - | * Укажите IP/CIDR; | ||
| - | * Укажите название правила; | ||
| - | * Укажите описание правила; | ||
| - | |||
| - | Сохраните правило путем нажатия кнопки " | ||
| - | |||
| - | === Редактирование === | ||
| - | |||
| - | Нажмите на кнопку " | ||
| - | В форме редактирования правила есть возможность изменить: | ||
| - | * название правила; | ||
| - | * описание правила. | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | Сохраните изменения путем нажатия кнопки " | ||
| - | |||
| - | === Удаление === | ||
| - | |||
| - | В списке исключений нажмите на кнопку " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | ==== Исключение номеров АС ==== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | == Создание === | ||
| - | |||
| - | В форме создания правила: | ||
| - | * Укажите номер АС; | ||
| - | * Укажите название правила; | ||
| - | * Укажите описание правила; | ||
| - | |||
| - | Сохраните правило путем нажатия кнопки " | ||
| - | |||
| - | === Редактирование === | ||
| - | |||
| - | Нажмите на кнопку " | ||
| - | В форме редактирования правила есть возможность изменить: | ||
| - | * название правила; | ||
| - | * описание правила. | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | Сохраните изменения путем нажатия кнопки " | ||
| - | |||
| - | === Удаление === | ||
| - | |||
| - | В списке исключений нажмите на кнопку " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | ==== Управление VIP абонентами ==== | ||
| - | |||
| - | == VIP Абоненты и их привилегии == | ||
| - | |||
| - | **VIP Абоненты** - это [[dpi: | ||
| - | |||
| - | Привилегии: | ||
| - | * Свободный доступ к приложениям, | ||
| - | * Для данных пользователей не подключается фильтрация трафика; | ||
| - | * Данная услуга соответствует номеру 15. | ||
| - | |||
| - | == Назначение раздела == | ||
| - | |||
| - | Данный раздел предназачен для управления VIP Абонентами. | ||
| - | |||
| - | === Начало работы с разделом === | ||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | == Создание == | ||
| - | |||
| - | В форме создания VIP Абонента: | ||
| - | * Выберите в выпадающем списке тип IP или Login; | ||
| - | * Укажите IP или Login в поле Абонент, | ||
| - | * Вы можете применить правило к ISP из списка и выбрать несколько ISP или же нажать на кнопку " | ||
| - | * Если ваш ползунок выключен на применении к определенным ISP, то новое правило будет установлено **глобально** на всех ISP. | ||
| - | {{ : | ||
| - | |||
| - | Сохраните VIP Абонента путем нажатия кнопку " | ||
| - | |||
| - | == Редактирование == | ||
| - | |||
| - | Нажмите на кнопку " | ||
| - | В форме редактирования правила есть возможность изменить: | ||
| - | * Применение к определенным ISP из списка; | ||
| - | * Убрать или добавить ISP. | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | Сохраните изменения путем нажатия кнопки " | ||
| - | |||
| - | == Удаление == | ||
| - | |||
| - | В списке VIP Абонентов нажмите на кнопку " | ||
| - | |||
| - | {{ : | ||
| - | ===== Настройка ISP ===== | ||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | ==== Создание ISP профиля ==== | ||
| - | |||
| - | Для добавления нового профиля IGW перейдите в раздел " | ||
| - | |||
| - | В форме укажите: | ||
| - | * Имя профиля ISP; | ||
| - | * Выберите бордер из представленного списка; | ||
| - | * Логин, который будет использоваться на узле DPI; | ||
| - | * Префикс для списков на узле DPI(будет использоваться как имя профиля услуг на узле); | ||
| - | * Выберите используемые мосты выбранного бордера; | ||
| - | * Выберите Обучение сети для получения адресов данного профиля; | ||
| - | * Укажите адрес/ | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | Нажмите кнопку " | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | ==== Редактирование ISP профиля ==== | ||
| - | |||
| - | В разделе " | ||
| - | |||
| - | Откроется форма создания/ | ||
| - | |||
| - | ==== Удаление ISP профиля ==== | ||
| - | |||
| - | В разделе " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | <note warning> | ||
| - | |||
| - | ==== Профиль полисинга ==== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | === Редактирование профиля полисинга === | ||
| - | |||
| - | Нажмите на кнопку " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | В открывашейся форме редактирования полисинга: | ||
| - | * Введите описание профиля; | ||
| - | * Выберите тип полисинга TBF/HTB (в зависимости от выбранного типа форма со значениями по классам будет выглядеть по-разному) | ||
| - | |||
| - | < | ||
| - | Вы можете воспользоваться автозаполнением конфигурации: | ||
| - | * Для HTB типа: rate=8Бит/ | ||
| - | * Для TBF типа: rate=значение, | ||
| - | </ | ||
| - | |||
| - | Для того, чтобы сохранить изменения профиля, | ||
| - | |||
| - | <note warning> | ||
| - | |||
| - | === Удаление профиля полисинга === | ||
| - | |||
| - | Удалить профиль можно либо путем нажатия кнопки " | ||
| - | |||
| - | ===== Фильтр WEB и IP ===== | ||
| - | |||
| - | ==== Список правил блокировок ==== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | ==== Создание/ | ||
| - | |||
| - | * Для создания нового правила блокировка ресурса перейдите в раздел " | ||
| - | * Для внесения изменений в существующее правило перейдите в раздел " | ||
| - | |||
| - | В открывшейся форме: | ||
| - | * Выберите регулятор; | ||
| - | * Выберите категорию; | ||
| - | * Введите публичное описание правила; | ||
| - | * Введите скрытое описание правила; | ||
| - | | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | В форме проверки/ | ||
| - | * В случае, | ||
| - | * | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | В подразделе привязки правила к профилям ISP: | ||
| - | * В случае, | ||
| - | * В случае, | ||
| - | ==== Удаление правила блокировки ==== | ||
| - | Перейдите в раздел «Фильтр WEB и IP» и нажмите на кнопку «Редактировать правило». | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | <note warning> | ||
| - | ==== Проверка домена ==== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | В поле ввода " | ||
| - | * SSL/TLS, тип блокировки; | ||
| - | * Информация о сертификате; | ||
| - | * Список DNS; | ||
| - | * Рекомендации о значениях, | ||
| - | |||
| - | |||
| - | {{ : | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | ==== Поиск по базе (среди правил блокировки) ==== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | В поле " | ||
| - | Нажмите на кнопку " | ||
| - | |||
| - | В результате поиска отобразятся все правила блокировок, | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | ===== Белый список ===== | ||
| - | |||
| - | ==== Список правил белого списка ==== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | ==== Создание/ | ||
| - | |||
| - | * Для создания нового правила белого списка перейдите в раздел " | ||
| - | * Для внесения изменений в существующее правило перейдите в раздел " | ||
| - | |||
| - | В открывшейся форме: | ||
| - | * Выберите регулятор; | ||
| - | * Выберисте категорию; | ||
| - | * Введите публичное описание правила; | ||
| - | * Введите скрытое описание правила; | ||
| - | | ||
| - | {{ : | ||
| - | |||
| - | В форме проверки/ | ||
| - | * В случае, | ||
| - | * | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | В подразделе привязки правила к профилям ISP: | ||
| - | * В случае, | ||
| - | * В случае, | ||
| - | |||
| - | ==== Удаление правила белого списка ==== | ||
| - | Перейдите в раздел «Белый список» и нажмите на кнопку «Редактировать правило». | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | <note warning> | ||
| - | |||
| - | ==== Управление режимом работы белого списка ==== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | * При включенном глобальном режиме белого списка услуга белого списка применяется на все ISP профили и списки ресурсов формируются только из глобальных правил белого списка; | ||
| - | * При включенном режиме белого списка по отдельному профилю ISP услуга белого списка применяется только к ISP, у которого она включена и списки ресурсов формируются только из правил белого списка, | ||
| - | * В случае комбинации включенных режимов глобального белого списка и билого списка по отдельному профилю ISP происходит конкатенация списков ресурсов для глобальных правил и правил, | ||
| - | ===== Поиск по базе (глобальный) ===== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | В поле " | ||
| - | Нажмите на кнопку " | ||
| - | |||
| - | В результате поиска отобразятся все правила (с указанием типа правила), | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | ===== Мониторинг задач ===== | ||
| - | |||
| - | Перейдите в раздел " | ||
| - | |||
| - | {{ : | ||
| - | |||
| - | В данном разделе отображается очередь выполнения задач, статус и время. | ||
| - | Для того, чтобы увидеть детали выполнения задачи нажмите на " | ||
| - | ===== Логи ===== | ||
| - | |||
| - | Логи по данному разделу хранятся в файлах: | ||
| - | |||
| - | < | ||