Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_filtration:filtration_ctrl:start [2023/11/27 14:52] – elena.krasnobryzh | dpi:dpi_options:opt_filtration:filtration_ctrl:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Управление ====== | ||
- | {{indexmenu_n> | ||
- | <note important> | ||
- | Если вы хотите фильтровать трафик только отдельных абонентов, | ||
- | ===== Активация управления услуги фильтрации на уровне абонентов - Subscriber Management ===== | ||
- | В конфигурационном файле **/ | ||
- | <code bash> | ||
- | где\\ | ||
- | * значение 1 означает, | ||
- | * другое значение означает, | ||
- | |||
- | Дальнейшее управление данным сервисом на уровне отдельных абонентов осуществляется с помощью [[dpi: | ||
- | |||
- | Услуга фильтрации имеет два варианта подключения: | ||
- | - Профиль по умолчанию: | ||
- | - Именованный профиль: | ||
- | <note important> | ||
- | |||
- | Формат команды: | ||
- | <code bash> | ||
- | fdpi_ctrl команда --service 4 [список опций] [список_IP или login] | ||
- | </ | ||
- | <note important> | ||
- | |||
- | <note tip> | ||
- | |||
- | ==== Пример для профиля по умолчанию ==== | ||
- | **Отключить** фильтрацию для администратора если **black_list_sm=2** | ||
- | <code bash> | ||
- | fdpi_ctrl load --service 4 --ip 192.168.0.1 | ||
- | </ | ||
- | |||
- | **Подключить** услугу для автономной системы AS50538 (**black_list_sm=1**) c профилем по умолчанию (заданном в конфигурационном файле **/ | ||
- | <code bash> | ||
- | fdpi_ctrl load --service 4 --cidr 37.110.240.0/ | ||
- | </ | ||
- | ==== Пример для именованного профиля ==== | ||
- | Создание профиля с именем и подключение услуги блокировки с профилем для нескольких абонентов | ||
- | <code bash> | ||
- | fdpi_ctrl load profile --service 4 --profile.name test_black --profile.json '{ " | ||
- | fdpi_ctrl load --service 4 --profile_name test_black --ip 192.168.0.1 | ||
- | fdpi_ctrl load --service 4 --profile_name test_black --ip 192.168.0.2 | ||
- | </ | ||
- | где в формате json задаются следующие настройки профиля: | ||
- | * redirect - страница переадресации((доп. праметры можно дописать (по правилам http) только после ? или &, их надо обязательно указывать в url для белого списка и тут надо подумать за dpi, | ||
- | * federal : true/false использовать или нет федеральный список блокировки | ||
- | * url_list - список блокировки с URL | ||
- | * sni_list - список блокировки по имени хоста (SNI) | ||
- | * ip_list - список блокировки с IP: | ||
- | * cn_list - список блокировки Common Name((проверка по ip:port или cname осуществляется если в запросе отсутствуют url или sni)) | ||
- | |||
- | Список может быть размещен как на внешнем ресурсе, | ||
- | |||
- | Поиск абонентов, | ||
- | <code bash> | ||
- | fdpi_ctrl list all --service 4 --profile.name test_black</ | ||
- | |||
- | Удаление именованного профиля (не должно быть абонентов, | ||
- | <code bash> | ||
- | fdpi_ctrl del profile --service 4 --profile.name test_black | ||
- | </ | ||
- | |||
- | Изменение настроек (профиля) услуги (новые настройки применятся ко всем абонентам с заданным профилем услуги) | ||
- | <code bash> | ||
- | fdpi_ctrl load profile --service 4 --profile.name test_black --profile.json '{ " | ||
- | </ | ||
- | |||
- | Максимальное количество профилей для черных списков задается настроечным параметром в / | ||
- | <code bash> | ||
- | где 64 значение по умолчанию, | ||
- | <note warning> | ||
- | |||
- | =====Активация услуги по блокировке IPv6 трафика===== | ||
- | Формат команды: | ||
- | <code bash> | ||
- | fdpi_ctrl команда --service 49 [список опций] [список_IP или login] | ||
- | </ | ||
- | <note important> | ||
- | |||
- | Подключить услугу: | ||
- | <code bash> | ||
- | fdpi_ctrl load --service 49 --login DEMO | ||
- | </ | ||
- | или | ||
- | <code bash> | ||
- | fdpi_ctrl load --service 49 --vchannel 1 | ||
- | </ | ||
- | |||
- | <note tip> | ||
- | |||
- | =====Настройка блокировки протоколов TCP и UDP ===== | ||
- | Параметр '' | ||
- | |||
- | Чтобы начать блокировать протоколы UDP (например, | ||
- | <code bash> | ||
- | udp_block=3 | ||
- | </ | ||
- | |||
- | Добавление параметра не требует рестарта DPI, достаточно сделать reload: | ||
- | <code bash> | ||
- | service fastdpi reload | ||
- | </ | ||