Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_components:dpiui:ulr_ui:start [2022/08/29 14:47] – [Управление VIP абонентами] amaiorov | dpi:dpi_components:dpiui:ulr_ui:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== 6 Интерфейс управления правилами фильтрации ====== | ||
- | {{indexmenu_n> | ||
- | ===== Введение ===== | ||
- | Интерфейс управления правилами фильтрации предназначен для управления правилами фильтрации на нескольких DPI одновременно с помощью графического интерфейса. | ||
- | {{ : | ||
- | ===== Установка ===== | ||
- | Для подсистемы можно использовать оборудование или виртуальные машины со сл.характеристиками: | ||
- | - Процессор (CPU) 2.5 ГГц, 2-4 ядра | ||
- | - Оперативная память (RAM) от 8 Гб (много потребляет sphinx) | ||
- | - Жесткий диск (HDD) 50 Гб - 250 Гб | ||
- | - Операционная система Cent OS 7+ (не ставьте minimal, иначе большинство зависимостей придется руками ставить) | ||
- | - Сетевая плата (NIC) от 10 Mб/сек | ||
- | |||
- | < | ||
- | Если вам необходимо поставить на Cent OS 6, убедитесь что установлен supervisor 3+. Если у вас нет нужного пакета обращайтесь в тех. поддержку. | ||
- | </ | ||
- | |||
- | <note tip> | ||
- | ===== Настройка ===== | ||
- | ==== Настройки .env ==== | ||
- | |||
- | Настройка подсистемы выполняется через файл .env \\ < | ||
- | |||
- | Содержимое файла следующее: | ||
- | \\ < | ||
- | #URL редиректа для услуги " | ||
- | ULR_WHITE_LIST_REDIRECT_URL=https:// | ||
- | |||
- | # | ||
- | ULR_QUEUE_DELETE_TASKS_DAYS_INTERVAL=1 | ||
- | |||
- | #ASN для правил IP-исключений. | ||
- | ULR_IP_EXCLUDE_ASN=64401 | ||
- | |||
- | #Хост для выгрузки списка блокируемых ресурсов. Для подключения к серверу блокируемых ресурсов. | ||
- | ULR_BLACK_LIST_DEPLOY_HOST=< | ||
- | |||
- | #Порт для выгрузки списка блокируемых ресурсов. Для подключения к серверу блокируемых ресурсов. | ||
- | ULR_BLACK_LIST_DEPLOY_PORT=22 | ||
- | |||
- | #Имя пользователя для выгрузки списка блокируемых ресурсов. Для подключения к серверу блокируемых ресурсов. | ||
- | ULR_BLACK_LIST_DEPLOY_USER=default | ||
- | |||
- | # | ||
- | ULR_BLACK_LIST_DEPLOY_PASS= | ||
- | |||
- | # | ||
- | ULR_BLACK_LIST_DEPLOY_SUDO=1 | ||
- | |||
- | #Путь для сохранения черных списков. | ||
- | ULR_BLACK_LIST_DEPLOY_PATH=/ | ||
- | |||
- | # | ||
- | ULR_LOAD_LOG_LEVEL=0 | ||
- | </ | ||
- | |||
- | <note important> | ||
- | |||
- | <note tip> | ||
- | |||
- | |||
- | ==== Установка ключа ==== | ||
- | Для того, чтобы получить возможность пользоваться Интерфейсом управления правилами фильтрации необходимо активировать лицензию Ulr-раздела в DPIUI2. | ||
- | |||
- | Для этого необходимо выполнить команду: | ||
- | < | ||
- | |||
- | Далее: | ||
- | - Ввести уровень лицензии standard; | ||
- | - Ввести дату завершения лицензии в формате Y-m-d (например 2099-12-31); | ||
- | - Ввести пароль от лицензии. | ||
- | |||
- | В случае, | ||
- | < | ||
- | dpiui2 ulr_lic --make=1 | ||
- | Enter level: | ||
- | > standard | ||
- | |||
- | Enter expire date in Y-m-d format: | ||
- | > 2099-12-31 | ||
- | |||
- | Enter password: | ||
- | > | ||
- | |||
- | stdClass Object | ||
- | ( | ||
- | [success] => 1 | ||
- | ) | ||
- | </ | ||
- | ==== Установка роли ==== | ||
- | В интрефейсе DPIUI2 перейдите в раздел Администратор-> | ||
- | |||
- | {{ : | ||
- | |||
- | Далее, перейдите в раздел Администратор-> | ||
- | |||
- | {{ : | ||
- | |||
- | При авторизации от имени этого пользователя, | ||
- | |||
- | {{ : | ||
- | |||
- | |||
- | ==== Настройка справочников ==== | ||
- | * [[dpi: | ||
- | * [[dpi: | ||
- | |||
- | <note important> | ||
- | |||
- | === Справочник категорий === | ||
- | |||
- | В интерфейсе управления провилами фильтрации перейдите в раздел Справочники-> | ||
- | |||
- | {{ : | ||
- | |||
- | == Создание == | ||
- | |||
- | В форме введите название категории, | ||
- | |||
- | {{ : | ||
- | |||
- | == Редактирование == | ||
- | |||
- | В таблице с категориями нажмите на кнопку редактирования категории, | ||
- | |||
- | {{ : | ||
- | |||
- | == Удаление == | ||
- | |||
- | В таблице с категориями нажмите на кнопку удаления категории. В появившемся окне подтвердите или отмените действие. | ||
- | |||
- | {{ : | ||
- | |||
- | <note warning> | ||
- | |||
- | === Справочник регуляторов === | ||
- | |||
- | В интерфейсе управления провилами фильтрации перейдите в раздел Справочники-> | ||
- | |||
- | {{ : | ||
- | |||
- | == Создание == | ||
- | |||
- | В форме введите название регулятора, | ||
- | |||
- | {{ : | ||
- | |||
- | == Редактирование == | ||
- | |||
- | В таблице со списком регуляторов нажмите на кнопку редактирования регулятора, | ||
- | |||
- | {{ : | ||
- | |||
- | == Удаление == | ||
- | |||
- | В таблице со списком регуляторов нажмите на кнопку удаления записи. В появившемся окне подтвердите или отмените действие. | ||
- | |||
- | {{ : | ||
- | |||
- | <note warning> | ||
- | ==== Управления профилями IGW ==== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | === Создание === | ||
- | |||
- | Для добавления нового профиля IGW перейдите в раздел " | ||
- | |||
- | В форме укажите: | ||
- | * Имя профиля; | ||
- | * Режим работы (Snadalone/ | ||
- | * Узлы для профиля (Имя узла, DPI оборудование из списка доступных и количество мостов) | ||
- | |||
- | {{ : | ||
- | |||
- | <note tip> | ||
- | |||
- | === Редактирование === | ||
- | |||
- | В разделе " | ||
- | |||
- | {{ : | ||
- | |||
- | Откроется форма создания/ | ||
- | |||
- | === Удаление === | ||
- | |||
- | В разделе " | ||
- | |||
- | {{ : | ||
- | |||
- | |||
- | <note warning> | ||
- | |||
- | |||
- | |||
- | ===== Настройка веб-сервера для глобальных списков ===== | ||
- | |||
- | ==== Собственный веб-сервер ==== | ||
- | |||
- | 1. Подготовить машину с установленной CentOS7+ | ||
- | |||
- | 2. Создать беспарольного sudo пользователя аналогично описанию в разделе [[dpi: | ||
- | |||
- | 3. Запустите следующий скрипт: | ||
- | < | ||
- | rpm --import http:// | ||
- | rpm -Uvh http:// | ||
- | yum install dpiutils -y | ||
- | yum install httpd -y | ||
- | yum install unzip -y | ||
- | |||
- | mkdir / | ||
- | chmod -R 777 / | ||
- | |||
- | echo " | ||
- | < | ||
- | DocumentRoot \"/ | ||
- | |||
- | <proxy *> | ||
- | Order deny,allow | ||
- | Allow from all | ||
- | </ | ||
- | </ | ||
- | " > / | ||
- | |||
- | firewall-cmd --permanent --add-port=80/ | ||
- | firewall-cmd --reload | ||
- | |||
- | systemctl enable httpd.service | ||
- | systemctl restart httpd.service | ||
- | </ | ||
- | |||
- | 4. В конфигурации dpiui2 | ||
- | |||
- | 5. В настройках всех подключенных FastDPI-серверов указать путь к Custom спискам блокировок: | ||
- | < | ||
- | # Словарь URL для блокирования по протоколу HTTP (custom_url_black_list) | ||
- | custom_url_black_list=http://< | ||
- | |||
- | # Словарь имен для блокирования протокола HTTPS по сертификату (custom_cname_black_list) | ||
- | custom_cname_black_list=http://< | ||
- | |||
- | # Словарь IP адресов для блокирования протокола HTTPS по IP (custom_ip_black_list) | ||
- | custom_ip_black_list=http://< | ||
- | |||
- | # Словарь имен хостов для блокирования HTTPS по SNI (custom_sni_black_list) | ||
- | custom_sni_black_list=http://< | ||
- | </ | ||
- | ===== Правила DSCP ===== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | === Создание === | ||
- | |||
- | В форме создания правила: | ||
- | * Выбрать тип правила: | ||
- | * Введите имя протокола приложения и выберите нужный из представленного списка | Выберите группу протоколов; | ||
- | * Выберите приоритет из представленного списка. | ||
- | |||
- | Сохраните правило путем нажатия кнопки " | ||
- | |||
- | <note important> | ||
- | |||
- | === Редактирование === | ||
- | |||
- | В списке правил DSCP нажмите на кнопку " | ||
- | |||
- | {{ : | ||
- | |||
- | |||
- | === Удаление === | ||
- | |||
- | В списке правил DSCP нажмите на кнопку " | ||
- | |||
- | {{ : | ||
- | |||
- | ===== Фильтр номеров АС ===== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | === Создание === | ||
- | |||
- | В форме создания правила: | ||
- | * Укажите номер АС; | ||
- | * Выберите приоритет из представленного списка; | ||
- | * Укажите название правила; | ||
- | * Укажите описание правила; | ||
- | |||
- | Сохраните правило путем нажатия кнопки " | ||
- | |||
- | === Редактирование === | ||
- | |||
- | В списке правил DSCP в направлении ASN нажмите на кнопку " | ||
- | * Выберите приоритет из представленного списка; | ||
- | * Укажите название правила; | ||
- | * Укажите описание правила; | ||
- | |||
- | {{ : | ||
- | |||
- | Сохраните изменения путем нажатия кнопки " | ||
- | |||
- | === Удаление === | ||
- | |||
- | В списке правил DSCP в направлении ASN нажмите на кнопку " | ||
- | |||
- | {{ : | ||
- | |||
- | ===== Исключение IP & АС ===== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | ==== Исключение IP ==== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | === Создание ==== | ||
- | |||
- | В форме создания правила: | ||
- | * Укажите IP/CIDR; | ||
- | * Укажите название правила; | ||
- | * Укажите описание правила; | ||
- | |||
- | Сохраните правило путем нажатия кнопки " | ||
- | |||
- | === Редактирование === | ||
- | |||
- | Нажмите на кнопку " | ||
- | В форме редактирования правила есть возможность изменить: | ||
- | * название правила; | ||
- | * описание правила. | ||
- | |||
- | {{ : | ||
- | |||
- | Сохраните изменения путем нажатия кнопки " | ||
- | |||
- | === Удаление === | ||
- | |||
- | В списке исключений нажмите на кнопку " | ||
- | |||
- | {{ : | ||
- | |||
- | ==== Исключение номеров АС ==== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | == Создание === | ||
- | |||
- | В форме создания правила: | ||
- | * Укажите номер АС; | ||
- | * Укажите название правила; | ||
- | * Укажите описание правила; | ||
- | |||
- | Сохраните правило путем нажатия кнопки " | ||
- | |||
- | === Редактирование === | ||
- | |||
- | Нажмите на кнопку " | ||
- | В форме редактирования правила есть возможность изменить: | ||
- | * название правила; | ||
- | * описание правила. | ||
- | |||
- | {{ : | ||
- | |||
- | Сохраните изменения путем нажатия кнопки " | ||
- | |||
- | === Удаление === | ||
- | |||
- | В списке исключений нажмите на кнопку " | ||
- | |||
- | {{ : | ||
- | |||
- | ==== Управление VIP абонентами ==== | ||
- | |||
- | == VIP Абоненты и их привилегии == | ||
- | |||
- | **VIP Абоненты** - это [[dpi: | ||
- | |||
- | Привилегии: | ||
- | * Свободный доступ к приложениям и ресурсам, | ||
- | * Для данных пользователей не подключается фильтрация трафика. | ||
- | |||
- | Данная услуга соответствует номеру 15. | ||
- | |||
- | == Назначение раздела == | ||
- | |||
- | Данный раздел предназачен для управления VIP Абонентами. | ||
- | |||
- | === Начало работы с разделом === | ||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | == Создание == | ||
- | |||
- | В форме создания VIP Абонента: | ||
- | * Выберите в выпадающем списке тип IP или Login; | ||
- | * Укажите IP или Login в поле Абонент, | ||
- | * Вы можете применить правило к ISP из списка и выбрать несколько ISP или же нажать на кнопку " | ||
- | * Если ваш ползунок выключен на применении к определенным ISP, то новое правило будет установлено **глобально** на всех ISP. | ||
- | {{ : | ||
- | |||
- | Сохраните VIP Абонента путем нажатия кнопку " | ||
- | |||
- | == Редактирование == | ||
- | |||
- | Нажмите на кнопку " | ||
- | В форме редактирования правила есть возможность изменить: | ||
- | * Применение к определенным ISP из списка; | ||
- | * Убрать или добавить ISP. | ||
- | |||
- | {{ : | ||
- | |||
- | Сохраните изменения путем нажатия кнопки " | ||
- | |||
- | == Удаление == | ||
- | |||
- | В списке VIP Абонентов нажмите на кнопку " | ||
- | |||
- | {{ : | ||
- | ===== Настройка ISP ===== | ||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | ==== Создание ISP профиля ==== | ||
- | |||
- | Для добавления нового профиля IGW перейдите в раздел " | ||
- | |||
- | В форме укажите: | ||
- | * Имя профиля ISP; | ||
- | * Выберите бордер из представленного списка; | ||
- | * Логин, который будет использоваться на узле DPI; | ||
- | * Префикс для списков на узле DPI(будет использоваться как имя профиля услуг на узле); | ||
- | * Выберите используемые мосты выбранного бордера; | ||
- | * Выберите Обучение сети для получения адресов данного профиля; | ||
- | * Укажите адрес/ | ||
- | |||
- | {{ : | ||
- | |||
- | Нажмите кнопку " | ||
- | |||
- | <note important> | ||
- | |||
- | ==== Редактирование ISP профиля ==== | ||
- | |||
- | В разделе " | ||
- | |||
- | Откроется форма создания/ | ||
- | |||
- | ==== Удаление ISP профиля ==== | ||
- | |||
- | В разделе " | ||
- | |||
- | {{ : | ||
- | |||
- | <note warning> | ||
- | |||
- | ==== Профиль полисинга ==== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | === Редактирование профиля полисинга === | ||
- | |||
- | Нажмите на кнопку " | ||
- | |||
- | {{ : | ||
- | |||
- | В открывашейся форме редактирования полисинга: | ||
- | * Введите описание профиля; | ||
- | * Выберите тип полисинга TBF/HTB (в зависимости от выбранного типа форма со значениями по классам будет выглядеть по-разному) | ||
- | |||
- | < | ||
- | Вы можете воспользоваться автозаполнением конфигурации: | ||
- | * Для HTB типа: rate=8Бит/ | ||
- | * Для TBF типа: rate=значение, | ||
- | </ | ||
- | |||
- | Для того, чтобы сохранить изменения профиля, | ||
- | |||
- | <note warning> | ||
- | |||
- | === Удаление профиля полисинга === | ||
- | |||
- | Удалить профиль можно либо путем нажатия кнопки " | ||
- | |||
- | ===== Фильтр WEB и IP ===== | ||
- | |||
- | ==== Список правил блокировок ==== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | ==== Создание/ | ||
- | |||
- | * Для создания нового правила блокировка ресурса перейдите в раздел " | ||
- | * Для внесения изменений в существующее правило перейдите в раздел " | ||
- | |||
- | В открывшейся форме: | ||
- | * Выберите регулятор; | ||
- | * Выберите категорию; | ||
- | * Введите публичное описание правила; | ||
- | * Введите скрытое описание правила; | ||
- | | ||
- | |||
- | {{ : | ||
- | |||
- | В форме проверки/ | ||
- | * В случае, | ||
- | * | ||
- | |||
- | {{ : | ||
- | |||
- | В подразделе привязки правила к профилям ISP: | ||
- | * В случае, | ||
- | * В случае, | ||
- | ==== Удаление правила блокировки ==== | ||
- | Перейдите в раздел «Фильтр WEB и IP» и нажмите на кнопку «Редактировать правило». | ||
- | |||
- | {{ : | ||
- | |||
- | <note warning> | ||
- | ==== Проверка домена ==== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | В поле ввода " | ||
- | * SSL/TLS, тип блокировки; | ||
- | * Информация о сертификате; | ||
- | * Список DNS; | ||
- | * Рекомендации о значениях, | ||
- | |||
- | |||
- | {{ : | ||
- | |||
- | {{ : | ||
- | |||
- | ==== Поиск по базе (среди правил блокировки) ==== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | В поле " | ||
- | Нажмите на кнопку " | ||
- | |||
- | В результате поиска отобразятся все правила блокировок, | ||
- | |||
- | {{ : | ||
- | |||
- | ===== Белый список ===== | ||
- | |||
- | ==== Список правил белого списка ==== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | ==== Создание/ | ||
- | |||
- | * Для создания нового правила белого списка перейдите в раздел " | ||
- | * Для внесения изменений в существующее правило перейдите в раздел " | ||
- | |||
- | В открывшейся форме: | ||
- | * Выберите регулятор; | ||
- | * Выберисте категорию; | ||
- | * Введите публичное описание правила; | ||
- | * Введите скрытое описание правила; | ||
- | | ||
- | {{ : | ||
- | |||
- | В форме проверки/ | ||
- | * В случае, | ||
- | * | ||
- | |||
- | {{ : | ||
- | |||
- | В подразделе привязки правила к профилям ISP: | ||
- | * В случае, | ||
- | * В случае, | ||
- | |||
- | ==== Удаление правила белого списка ==== | ||
- | Перейдите в раздел «Белый список» и нажмите на кнопку «Редактировать правило». | ||
- | |||
- | {{ : | ||
- | |||
- | <note warning> | ||
- | |||
- | ==== Управление режимом работы белого списка ==== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | * При включенном глобальном режиме белого списка услуга белого списка применяется на все ISP профили и списки ресурсов формируются только из глобальных правил белого списка; | ||
- | * При включенном режиме белого списка по отдельному профилю ISP услуга белого списка применяется только к ISP, у которого она включена и списки ресурсов формируются только из правил белого списка, | ||
- | * В случае комбинации включенных режимов глобального белого списка и билого списка по отдельному профилю ISP происходит конкатенация списков ресурсов для глобальных правил и правил, | ||
- | ===== Поиск по базе (глобальный) ===== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | В поле " | ||
- | Нажмите на кнопку " | ||
- | |||
- | В результате поиска отобразятся все правила (с указанием типа правила), | ||
- | |||
- | {{ : | ||
- | |||
- | ===== Мониторинг задач ===== | ||
- | |||
- | Перейдите в раздел " | ||
- | |||
- | {{ : | ||
- | |||
- | В данном разделе отображается очередь выполнения задач, статус и время. | ||
- | Для того, чтобы увидеть детали выполнения задачи нажмите на " | ||
- | ===== Логи ===== | ||
- | |||
- | Логи по данному разделу хранятся в файлах: | ||
- | |||
- | < |