Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_filtration:filtration_ctrl [2020/02/05 15:16] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_filtration:filtration_ctrl в dpi:dpi_options:opt_filtration:filtration_ctrl lexx26 | dpi:dpi_options:opt_filtration:filtration_ctrl [2024/11/28 12:52] (текущий) – elena.krasnobryzh | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
+ | {{indexmenu_n> | ||
+ | {{tag> | ||
====== Управление ====== | ====== Управление ====== | ||
+ | <note important> | ||
+ | Если вы хотите фильтровать трафик только отдельных абонентов, | ||
+ | ===== Активация управления услуги фильтрации на уровне абонентов - Subscriber Management ===== | ||
+ | В конфигурационном файле **/ | ||
+ | <code bash> | ||
+ | где\\ | ||
+ | * значение 1 означает, | ||
+ | * другое значение означает, | ||
+ | |||
+ | Дальнейшее управление данным сервисом на уровне отдельных абонентов осуществляется с помощью [[dpi: | ||
+ | |||
+ | Услуга фильтрации имеет два варианта подключения: | ||
+ | - Профиль по умолчанию: | ||
+ | - Именованный профиль: | ||
+ | <note important> | ||
+ | |||
+ | Формат команды: | ||
+ | <code bash> | ||
+ | fdpi_ctrl команда --service 4 [список опций] [список_IP или login] | ||
+ | </ | ||
+ | <note important> | ||
+ | |||
+ | <note tip> | ||
+ | |||
+ | ==== Пример для профиля по умолчанию ==== | ||
+ | **Отключить** фильтрацию для администратора если **black_list_sm=2** | ||
+ | <code bash> | ||
+ | fdpi_ctrl load --service 4 --ip 192.168.0.1 | ||
+ | </ | ||
+ | |||
+ | **Подключить** услугу для автономной системы AS50538 (**black_list_sm=1**) c профилем по умолчанию (заданном в конфигурационном файле **/ | ||
+ | <code bash> | ||
+ | fdpi_ctrl load --service 4 --cidr 37.110.240.0/ | ||
+ | </ | ||
+ | ==== Пример для именованного профиля ==== | ||
+ | Создание профиля с именем и подключение услуги блокировки с профилем для нескольких абонентов | ||
+ | <code bash> | ||
+ | fdpi_ctrl load profile --service 4 --profile.name test_black --profile.json '{ " | ||
+ | fdpi_ctrl load --service 4 --profile_name test_black --ip 192.168.0.1 | ||
+ | fdpi_ctrl load --service 4 --profile_name test_black --ip 192.168.0.2 | ||
+ | </ | ||
+ | где в формате json задаются следующие настройки профиля: | ||
+ | * redirect - страница переадресации((доп. праметры можно дописать (по правилам http) только после ? или &, их надо обязательно указывать в url для белого списка и тут надо подумать за dpi, | ||
+ | * federal : true/false использовать или нет федеральный список блокировки | ||
+ | * url_list - список блокировки с URL | ||
+ | * sni_list - список блокировки по имени хоста (SNI) | ||
+ | * ip_list - список блокировки с IP: | ||
+ | * cn_list - список блокировки Common Name((проверка по ip:port или cname осуществляется если в запросе отсутствуют url или sni)) | ||
+ | |||
+ | Список может быть размещен как на внешнем ресурсе, | ||
+ | |||
+ | Поиск абонентов, | ||
+ | <code bash> | ||
+ | fdpi_ctrl list all --service 4 --profile.name test_black</ | ||
+ | |||
+ | Удаление именованного профиля (не должно быть абонентов, | ||
+ | <code bash> | ||
+ | fdpi_ctrl del profile --service 4 --profile.name test_black | ||
+ | </ | ||
+ | |||
+ | Изменение настроек (профиля) услуги (новые настройки применятся ко всем абонентам с заданным профилем услуги) | ||
+ | <code bash> | ||
+ | fdpi_ctrl load profile --service 4 --profile.name test_black --profile.json '{ " | ||
+ | </ | ||
+ | |||
+ | Максимальное количество профилей для черных списков задается настроечным параметром в / | ||
+ | <code bash> | ||
+ | где 64 значение по умолчанию, | ||
+ | <note warning> | ||
+ | |||
+ | =====Активация услуги по блокировке IPv6 трафика===== | ||
+ | Формат команды: | ||
+ | <code bash> | ||
+ | fdpi_ctrl команда --service 49 [список опций] [список_IP или login] | ||
+ | </ | ||
+ | <note important> | ||
+ | |||
+ | Подключить услугу: | ||
+ | <code bash> | ||
+ | fdpi_ctrl load --service 49 --login DEMO | ||
+ | </ | ||
+ | или | ||
+ | <code bash> | ||
+ | fdpi_ctrl load --service 49 --vchannel 1 | ||
+ | </ | ||
+ | |||
+ | <note tip> | ||
+ | |||