Наборы правил
Набор правил — список доменов или диапазонов адресов, например адреса страны или домены сервиса. По нему срабатывают правила маршрутизации: «всё из этого списка — напрямую наружу», «всё из того — заблокировать». Наборы правил находятся в разделе Конфигурации ядра → Наборы правил, а шаблон выбирает те, которые использует его маршрутизация.


Копию хранит панель
Панель скачивает каждый список по его URL, хранит копию и обновляет её по расписанию. Узлы никогда не скачивают списки сами: панель отправляет каждому узлу копию по тому же зашифрованному каналу, по которому его настраивает. Поэтому:
- узлу не нужно добираться до источника списка, что важно там, где источник заблокирован;
- все узлы обслуживают одну и ту же версию списка;
- изменившийся в источнике список при следующем обновлении доходит до всех узлов, которые его используют, без каких-либо других изменений на узле.
Копии хранятся на сервере панели (см. где лежат копии).
Добавление набора правил по URL
- Откройте Конфигурации ядра → Наборы правил и нажмите Добавить.
- Вставьте URL списка.
- Задайте Тег: буквы, цифры,
-,_и.. Правила ссылаются на набор по этому тегу, и после создания он не меняется. - Задайте Интервал обновления в часах. По умолчанию 24.
- Нажмите Скачать и добавить.
Набор правил создаётся, только если загрузка удалась и файл действительно является набором правил. URL, который отвечает страницей ошибки, страницей входа или пустым файлом, отклоняется с указанием причины, и ничего не добавляется.
Панель читает два формата и различает их по содержимому: скомпилированный двоичный формат (файлы .srs) и исходный формат JSON. Столбец Тип показывает формат каждого списка. Столбец Копия показывает размер локальной копии и число правил в ней.
Добавление из каталога пресетов
Готовые наборы правил по стране или сервису открывает подборку известных списков:
- По стране: Иран, Китай и Россия, каждая в виде Домены и Диапазоны IP. Для страны обычно нужны оба: правило, которое проверяет только домены, пропустит приложение, подключающееся по адресу.
- По сервису: OpenAI, Google, YouTube, Meta и другие, а также Реклама и трекеры.
Отметьте нужные списки и добавьте их. Каждый скачивается и зеркалируется точно так же, как список, добавленный вручную, с обновлением раз в 24 часа. Списки, которые на этой панели уже есть, помечены добавлен, и дважды их не добавить. Список, который панель не может скачать, отмечается в диалоге и не добавляется.
В эту подборку можно добавить страны или сервисы либо направить запись на зеркало — файлом в каталоге пресетов. См. Маршрутизация и DNS.
Использование набора правил
Сам по себе набор правил ничего не делает. Чтобы использовать его:
- Откройте шаблон, перейдите на вкладку Маршрутизация и выберите набор в Наборы правил. Правила шаблона могут ссылаться только на наборы, выбранные здесь.
- Добавьте правило, которое проверяет этот набор, в поле Rule set, и выберите, что происходит с подходящими соединениями.
См. Маршрутизация и DNS. Пресеты маршрутизации сами выбирают нужные им наборы правил.
Обновление
Панель заново скачивает каждый список с периодичностью Интервал обновления. Если список не изменился, больше ничего не происходит. Если изменился, новая копия сразу отправляется на все узлы, где он используется.
Скачать сейчас в строке или для нескольких отмеченных строк обновляет немедленно.
Когда список недоступен
Неудачное обновление ничего не меняет на ваших узлах: панель хранит и обслуживает последнюю удачную копию и записывает, почему загрузка не удалась. Строка помечается устарело вместе с ошибкой, а полоса сводки учитывает её в Требует внимания.
Иначе обстоит дело с набором правил, копии которого у панели нет вовсе. Так бывает, когда копии нет на диске — после восстановления на новый сервер или очистки каталога, — а источник недоступен для повторной загрузки. Такая строка помечается нет копии, и панель исключает набор правил из конфигурации всех узлов вместе со всеми правилами, которые его проверяют. Иначе нельзя: узел отказывается от всей своей конфигурации, если правило ссылается на набор, которого у него нет. Поэтому правила, которые использовали список, перестают действовать целиком, пока у панели снова не появится копия. Редактор шаблонов тоже предупреждает об этом.
Если источник остаётся недоступным с панели, направьте набор правил на зеркало: измените его URL или перенаправьте запись каталога файлом пресетов.
Где лежат копии
Настройки → Общие → Зеркало наборов правил → Каталог хранения задаёт, где хранятся копии: абсолютный путь на сервере панели. Если оставить пустым, они лежат рядом с базой данных: в /var/opt/nexora/rulesets/ при стандартной установке и в ./rulesets рядом с файлом compose в Docker.
Копии — это кэш. Они не попадают в резервные копии, и очищать каталог безопасно: при следующем запуске панель скачает всё недостающее.
Удаление набора правил
Панель отказывается удалять набор правил, который ещё проверяет какое-либо правило маршрутизации, и перечисляет эти правила. Сначала удалите или измените их. Удаление убирает набор правил из всех шаблонов, которые его выбрали.
Связанные страницы
- Маршрутизация и DNS: правила, которые проверяют наборы правил, и пресеты маршрутизации.
- Шаблоны: выбор наборов правил для шаблона.
- Общие настройки: каталог хранения и каталог пресетов.
