Skip to content

Наборы правил ​

Набор правил — список доменов или диапазонов адресов, например адреса страны или домены сервиса. По нему срабатывают правила маршрутизации: «всё из этого списка — напрямую наружу», «всё из того — заблокировать». Наборы правил находятся в разделе Конфигурации ядра → Наборы правил, а шаблон выбирает те, которые использует его маршрутизация.

Страница наборов правил: список тегов наборов правил с форматом, адресом источника, размером локальной копии, числом правил и временем последней загрузкиСтраница наборов правил: список тегов наборов правил с форматом, адресом источника, размером локальной копии, числом правил и временем последней загрузки

Копию хранит панель ​

Панель скачивает каждый список по его URL, хранит копию и обновляет её по расписанию. Узлы никогда не скачивают списки сами: панель отправляет каждому узлу копию по тому же зашифрованному каналу, по которому его настраивает. Поэтому:

  • узлу не нужно добираться до источника списка, что важно там, где источник заблокирован;
  • все узлы обслуживают одну и ту же версию списка;
  • изменившийся в источнике список при следующем обновлении доходит до всех узлов, которые его используют, без каких-либо других изменений на узле.

Копии хранятся на сервере панели (см. где лежат копии).

Добавление набора правил по URL ​

  1. Откройте Конфигурации ядра → Наборы правил и нажмите Добавить.
  2. Вставьте URL списка.
  3. Задайте Тег: буквы, цифры, -, _ и .. Правила ссылаются на набор по этому тегу, и после создания он не меняется.
  4. Задайте Интервал обновления в часах. По умолчанию 24.
  5. Нажмите Скачать и добавить.

Набор правил создаётся, только если загрузка удалась и файл действительно является набором правил. URL, который отвечает страницей ошибки, страницей входа или пустым файлом, отклоняется с указанием причины, и ничего не добавляется.

Панель читает два формата и различает их по содержимому: скомпилированный двоичный формат (файлы .srs) и исходный формат JSON. Столбец Тип показывает формат каждого списка. Столбец Копия показывает размер локальной копии и число правил в ней.

Добавление из каталога пресетов ​

Готовые наборы правил по стране или сервису открывает подборку известных списков:

  • По стране: Иран, Китай и Россия, каждая в виде Домены и Диапазоны IP. Для страны обычно нужны оба: правило, которое проверяет только домены, пропустит приложение, подключающееся по адресу.
  • По сервису: OpenAI, Google, YouTube, Meta и другие, а также Реклама и трекеры.

Отметьте нужные списки и добавьте их. Каждый скачивается и зеркалируется точно так же, как список, добавленный вручную, с обновлением раз в 24 часа. Списки, которые на этой панели уже есть, помечены добавлен, и дважды их не добавить. Список, который панель не может скачать, отмечается в диалоге и не добавляется.

В эту подборку можно добавить страны или сервисы либо направить запись на зеркало — файлом в каталоге пресетов. См. Маршрутизация и DNS.

Использование набора правил ​

Сам по себе набор правил ничего не делает. Чтобы использовать его:

  1. Откройте шаблон, перейдите на вкладку Маршрутизация и выберите набор в Наборы правил. Правила шаблона могут ссылаться только на наборы, выбранные здесь.
  2. Добавьте правило, которое проверяет этот набор, в поле Rule set, и выберите, что происходит с подходящими соединениями.

См. Маршрутизация и DNS. Пресеты маршрутизации сами выбирают нужные им наборы правил.

Обновление ​

Панель заново скачивает каждый список с периодичностью Интервал обновления. Если список не изменился, больше ничего не происходит. Если изменился, новая копия сразу отправляется на все узлы, где он используется.

Скачать сейчас в строке или для нескольких отмеченных строк обновляет немедленно.

Когда список недоступен ​

Неудачное обновление ничего не меняет на ваших узлах: панель хранит и обслуживает последнюю удачную копию и записывает, почему загрузка не удалась. Строка помечается устарело вместе с ошибкой, а полоса сводки учитывает её в Требует внимания.

Иначе обстоит дело с набором правил, копии которого у панели нет вовсе. Так бывает, когда копии нет на диске — после восстановления на новый сервер или очистки каталога, — а источник недоступен для повторной загрузки. Такая строка помечается нет копии, и панель исключает набор правил из конфигурации всех узлов вместе со всеми правилами, которые его проверяют. Иначе нельзя: узел отказывается от всей своей конфигурации, если правило ссылается на набор, которого у него нет. Поэтому правила, которые использовали список, перестают действовать целиком, пока у панели снова не появится копия. Редактор шаблонов тоже предупреждает об этом.

Если источник остаётся недоступным с панели, направьте набор правил на зеркало: измените его URL или перенаправьте запись каталога файлом пресетов.

Где лежат копии ​

Настройки → Общие → Зеркало наборов правил → Каталог хранения задаёт, где хранятся копии: абсолютный путь на сервере панели. Если оставить пустым, они лежат рядом с базой данных: в /var/opt/nexora/rulesets/ при стандартной установке и в ./rulesets рядом с файлом compose в Docker.

Копии — это кэш. Они не попадают в резервные копии, и очищать каталог безопасно: при следующем запуске панель скачает всё недостающее.

Удаление набора правил ​

Панель отказывается удалять набор правил, который ещё проверяет какое-либо правило маршрутизации, и перечисляет эти правила. Сначала удалите или измените их. Удаление убирает набор правил из всех шаблонов, которые его выбрали.

Текст и изображения — CC BY 4.0.