Мастер настройки системы контроля доступа абонентов

Можно управлять перенаправлениями и блокировками абонентов со следующими целями

  • Блокировка неплательщиков.
  • Блокировка абонентов администратором.
  • Авторизация абонентов по IP или IP + MAC.
  • Однократные уведомления, например предупреждения от МЧС или показ рекламы.

Шаг 1. Выберите какие функции вам нужны

Шаг 2. Расширенные настройки авторизации абонентов

Шаг 3. Расширенные настройки авторизации абонентов

Для работы авторизации по IP+Mac есть техническое ограничение - можно авторизовать не больше 65536 абонентов.
Все они должны быть в одной IPv4-сети с маской /16 (255.255.0.0) или меньшего размера.
Если вы передумали - нажмите кнопку Назад.

{{errors.auth_subnet }}

Шаг 4. Выберите режим блокировки для абонентов

Блокировка - политика действий, применяемых к неавторизованным или заблокированным администратором абонентам, а также к неплательщикам.

Однократные уведомления настраиваются отдельно, так как часто политика для них отличается.

Шаг 5. Настройка однократных уведомлений абонентов

Выберите способ показа уведомлений абонентам. Большинство провайдеров считают достаточным перенаправление HTTP-запросов.

Шаг 6. Настройка однократных уведомлений абонентов

Выберите способ подтверждения абонентом просмотра уведомления.

В большинстве случаев требуется чтобы кто-то обратился к REST-API Carbon Reductor DPI X (далее API) с командой на снятие перенаправления у абонента. Это можно делать двумя способами.

Первый - обращается страница-заглушка Carbon Reductor DPI X (далее страница-заглушка), это удобно, если вы хотите делать меньше настроек.

Второй - обращается страница внешнего сервиса, например биллинговой системы (далее "внешняя страница"), это удобно, если вы хотите максимально контролировать логику снятия перенаправления.

Шаг 7. Настройка страниц-заглушек

Нужно настроить страницы-заглушки для перенаправления абонентов.
Чтобы DNS-перенаправления показывали страницу, веб-сервер должен отвечать страницей-заглушкой независимо от URL запроса. Страницы, предоставляемые Carbon Reductor DPI X изначально сконфигурированы таким образом. Страницы, расположенные на сайте провайдера как правило для этого не готовы и DNS перенаправление будет показывать 404 или другие ошибки.

Вы решили пока не настраивать перенаправления абонентов.
Но на будущее можно сразу настроить страницы-заглушки на этом сервере.

Если у вас нет настроенных страниц-заглушек, можно развернуть их на этом сервере.
Если есть - не ставьте галочку, жмите далее.

Шаг 8. Настройка веб-сервера

Для корректной работы нужны отдельные IP-адреса для заглушки каждого типа.

Указывайте IP-адреса с маской, например 10.30.15.2/24. Они будут добавлены в настройки сетевого интерфейса.

Важно: не указывайте IP-адрес страницы-заглушки о заблокированных РКН сайтах в качестве IP-адреса дополнительных страниц-заглушек!
Это приведёт к её недоступности и как следствие - к фиксации пропусков АС Ревизор и штрафу.

{{errors.device }}

{{errors.negbal_ip }}

{{errors.blocked_ip }}

{{errors.notify_ip }}

{{errors.auth_ip }}

Шаг 9. Настройка перенаправлений HTTP-запросов

Можно указать здесь адреса страниц, расположенных не на Carbon Reductor DPI X.

HTTP-перенаправления не приводят к запросам, изначально не предназначенным для веб-сервера, поэтому подойдёт любая страница.

{{errors.negbal_url }}

{{errors.blocked_url }}

{{errors.notify_url }}

{{errors.auth_url }}

Готово!

Проверьте предлагаемые настройки:

{{key}}: {{value}}

{{save_errors}}