Политики фильтрации по GeoIP
Модуль: FWGeoIPControl
Назначение
Страница Политики фильтрации по GeoIP предназначена для создания правил фильтрации трафика на основе географического расположения IP-адресов.
Фильтрация по GeoIP является третьим этапом фильтрации в Рубикон Nova и позволяет разрешать или запрещать трафик из отдельных стран и регионов.
Информацию о состоянии модуля смотрите в разделе.
Данные страницы
- Политики
- База данных GeoIP
- Управление файлами
- Журнал
Вкладка Политики предназначена для создания, настройки и управления правилами фильтрации трафика по странам, регионам и дополнительным спискам IP-адресов.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Действие политики — предопределённое действие, применяемое к трафику:
ПродолжитьилиЗапретить; - Страны — список стран, для которых применяется политика;
- Дополнительные IP-адреса — списки IP-адресов, к которым дополнительно применяется политика
Продолжить. Управление списками выполняется на странице Пользовательские списки; - Журналирование — признак записи событий применения политики в журнал;
- Количество срабатываний Rx — количество срабатываний политики для входящего трафика;
- Количество срабатываний Tx — количество срабатываний политики для исходящего трафика;
- Выкл./Вкл. — переключатель активации или деактивации политики;
- Действия — элементы управления политикой;
- Записей в минуту — ограничение количества записей журнала, создаваемых в течение минуты;
- Количество срабатываний — суммарное количество срабатываний политики для входящего и исходящего трафика.
Вкладка База данных GeoIP предназначена для загрузки, просмотра состояния и контроля актуальности базы данных GeoIP, используемой при фильтрации трафика.
![]()
Состав вкладки:
- База данных GeoIP — блок управления загрузкой базы данных;
- Показать лог загрузки базы данных — открывает журнал процесса загрузки и обработки файла базы данных;
- Импортировать базу данных — открывает окно выбора файла для загрузки базы данных;
- Поддерживаемый формат — формат файла базы данных, доступный для загрузки:
.csv; - Информация о загрузке БД — блок со сведениями о текущей загруженной базе данных;
- Конфигурация БД — сведения о параметрах и статистике загруженной базы данных;
- Имя файла — имя загруженного файла базы данных;
- Размер файла — размер загруженного файла базы данных;
- Статус — текущее состояние загрузки базы данных:
Загружено,ЗагружаетсяилиОшибка загрузки; - Дата и время обновления — дата и время последнего обновления базы данных;
- Всего IP-адресов — общее количество IP-адресов в загруженной базе данных;
- Количество адресов IPv4/IPv6 — количество IPv4- и IPv6-адресов в загруженной базе данных;
- Страны — поле поиска страны в загруженной базе данных.
Вкладка Управление файлами предназначена для загрузки и управления файлами, используемыми для импорта базы данных GeoIP.
![]()
Структура таблицы:
- Название файла — имя и расширение загруженного файла;
- Размер — размер загруженного файла;
- Дата загрузки — дата и время добавления файла в систему;
- Действия — элементы управления файлом.
Вкладка Журнал предназначена для просмотра подробных событий срабатывания политик фильтрации по GeoIP, включая сведения о географическом расположении источника трафика.
Элементы управления
Перечень всех элементов управления смотрите в разделе.
- Политики
- База данных GeoIP
- Управление файлами
- Журнал
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Подтверждение внесённых изменений при редактировании политики | см. раздел | |
| Редактирование политики фильтрации по GeoIP | Окно настроекМодальное окно "Редактирование записи"
|
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Выбор файла для загрузки базы данных GeoIP | Окно настроек
|
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Выбор файла для загрузки в систему | см. раздел | |
| Иизменение названия загруженного файла | Окно настроек
|
| Параметр | Описание | Значения |
|---|---|---|
| Действие политики | Фильтр журнала по действию, применённому к трафику | Любое, Продолжить, Запретить |
| Если значение параметра Действие политики не выбрано, отображается сообщение: Для отображения журнала выберите действие политики. | ||
Остальные элементы управления журналом работают в соответствии с общими принципами и описаны в разделе.
Настройки
Редактирование политик
Для изменения политики выберите необходимую запись на вкладке Политики и нажмите иконку редактирования в столбце Действия.
Политики Продолжить и Запретить являются предопределёнными. Их нельзя удалить, но можно изменить их параметры.
Нажмите, чтобы посмотреть параметры
| Параметр | Основные | По умолчанию | Описание |
|---|---|---|---|
| Действие политики* | + | + | ЗапретитьЗапретить — трафик из стран, указанных в поле Страны, запрещается. Трафик из остальных стран передаётся на следующие уровни фильтрации ПродолжитьПродолжить — IP-адреса выбранных стран передаются на следующие уровни фильтрации, а трафик из остальных стран запрещается. Если ни одно правило не сработало, IP-адреса передаются на следующие уровни фильтрации |
| Страны | + | + | Поле множественного выбора стран, к которым применяется политика. Поддерживает поиск |
| Использование IP-адресов из белого/чёрного списка | + | – | Позволяет дополнительно использовать заранее созданные списки IP-адресов. Белый или чёрный список задаётся в разделе Списки глобальных IP-адресов |
| ☑ Журналирование по срабатыванию политики | + | + | Включает или выключает запись событий в журнал при соответствии трафика политике |
| Ограничение количества записей в минуту | + | + | Определяет ограничение количества записей журнала в минуту. Параметр доступен при включённом журналировании по срабатыванию политики |
| ☑ Счётчик срабатываний политики | + | + | Включает или выключает подсчёт общего количества срабатываний политики для направлений Rx и Tx |
| ☑ Включить | + | – | Активирует политику. Для политик по умолчанию параметр недоступен |
* Обязательное поле
Импорт базы данных GeoIP
Для импорта базы данных GeoIP выполните следующие действия:
- На вкладке База данных GeoIP нажмите Импортировать базу данных;
- В окне Импорт базы данных выберите файл базы данных в формате
.csv; - Запустите загрузку файла;
- Дождитесь завершения загрузки и обработки базы данных.
Файл базы данных можно предварительно загрузить на вкладке Управление файлами.
Загрузка и обработка файла выполняются в фоновом режиме. Во время выполнения операции в поле Статус отображается значение Загружается.
Для просмотра хода загрузки нажмите Показать лог загрузки базы данных. При необходимости процесс загрузки можно остановить с помощью кнопки Остановить импорт базы данных.