Формирование политик для списков IP-адресов в конфигурации
Описание действий для создания портальных политик в конфигурациях.
Портальная политика Portal Policy в конфигурации содержит в себе правила доступа на порталы. Портальная политика является глобальным фильтром, разграничивающим доступ на порталы по пулам IP-адресов стран (GeoIP), формируемых вручную администратором наборам IP-адресов или по конкретным IP-адресам.
Требования для правил портальной политики:
- Правило политики может быть сформировано исключительно для Stream-порталов или HTTP-порталов.
- В правило с HTTP-порталом не могут быть включены ресурсы.
- В разрешающем правиле со Stream-порталом необходимо включить как минимум один Stream-ресурс.
- В запрещающем правиле со Stream-порталом не могут быть включены ресурсы.
- В каждом правиле портальной политики одному и тому же Stream-порталу должен быть соотнесён один и тот же ресурс.
- Если в портальной политике соотнести Stream-портал и Stream-ресурс, то это значит, что и в конфигурации данному Stream-порталу соответствует соотнесённый Stream-ресурс.
-
Откройте страницу конфигурации в кластере: .

-
Перейдите на вкладку настройки портальной политики Portal
Policy.

-
Перейдите из режима просмотра портальной политики в режим редактирования и
создайте новое правило доступа для портальной политики: .

-
В поле источников IP-адресов Source выберите позиции из
добавленных ранее списков
IP-адресов по геолокации (GeoIP), а также списков, сформированных вручную
администратором. В поле Search введите символы
юникода для фильтрации и поиска нужного списка.

Совет: Как добавлять списки адресов см. Импорт и экспорт списков GeoIP , Создание кастомных (формируемых вручную администратором) списков IP-адресов. -
Для выбора наборов IP-адресов кликните по нужному набору в списке доступных
Avaliable. Выбранный набор переместится в правый
список Selected. Для отмены выбора кликните по нужному
набору в списке справа и набор вернётся в левую часть.

-
В поле Resources выберите ресурс для Stream-портала, причём для всех последующих правил
выбранный ресурс должен соответствовать выбранному Stream-порталу. Для
HTTP-портала оставьте данное поле пустым.

-
В поле флаговых переключателей Flags настройте правило на
разрешение
или запрет
доступа Allowed и включите
или отключите
правило Enabled.

-
В поле порталов Portals выберите список HTTP-порталов для
текущего правила. Или выберите один Stream-ресурс. Используйте поле
Search для фильтрации и поиска нужных порталов в списке
по символам юникода.

-
Поле метки тег Tag будет заполнено автоматически при
формировании правила.

-
Настройте приоритет для правила, перемещая правило мышью. Навигация между
правилами в режиме редактирования производится кнопками
. В любую портальную политику по умолчанию включено
правило общего запрета доступа.

Важное замечание: Проверка и применение правил доступа происходит по порядку сверху вниз, поэтому важно, чтобы правила для более узкого диапазона IP-адресов применялись раньше, чем для более широкого. -
После завершения настройки нажмите
Save для сохранения.

-
В режиме редактирования правил портальной политики доступны команды:
— редактирование правила;
— копирование правила;
— удаление правила.

-
Для перехода в режим просмотра правил нажмите
.

-
В режиме просмотра доступно несколько действий:
- 1. Search — Поиск по символам в одном из полей правила, поле для поиска выбирается из выпадающего меню
- 2. Check IP — Переход в меню проверки наличия конкретного IP-адреса в правилах.
- 3.
—
Переход в меню редактирования политик.


