Описание
В процессе эксплуатации абонентского терминала NTU-RG-54XX может возникнуть необходимость ограничить доступ локальных устройств к нежелательным или потенциально опасным интернет-ресурсам.
Для реализации правил контентной фильтрации в веб-интерфейсе устройства предусмотрены следующие инструменты:
- URL Blocking — точечная блокировка доступа к конкретным веб-страницам и фильтрация сетевого трафика по заданным ключевым словам.
- Domain Blocking — полное ограничение доступа к выбранным доменным именам (включая их поддомены).
Данные функции позволяют гибко администрировать права пользователей сети и обеспечивать базовую сетевую безопасность.
Настройка URL Blocking
Функция URL Blocking позволяет ограничить доступ к определённым интернет-ресурсам. В зависимости от используемого режима фильтрации можно указать FQDN (Fully Qualified Domain Name) ресурса или использовать фильтрацию по ключевому слову (Keyword).
Для перехода к настройкам необходимо открыть WEB-интерфейс терминала и перейти в раздел: Services → Firewall → URL Blocking
Для включения функции необходимо установить параметр URL Blocking в значение Enable. После включения функции можно добавить ресурс, доступ к которому необходимо ограничить. Для этого в поле FQDN необходимо указать доменное имя ресурса и нажать кнопку Add.
Например: www.example.com и www.primer.net
Добавленный ресурс будет отображаться в таблице URL Blocking Table. При необходимости можно добавить несколько ресурсов. Для каждого ресурса, который вы хотите заблокировать, необходимо выполнить аналогичную процедуру.
После добавления правила его можно удалить. Для удаления отдельной записи необходимо выбрать соответствующее правило и нажать кнопку Delete Selected. Для удаления всех созданных правил необходимо нажать кнопку Delete All.
Для сохранения и применения внесённых изменений необходимо нажать кнопку Apply Changes.
Фильтрация по ключевым словам
В разделе URL Blocking также может использоваться фильтрация по ключевым словам. Для этого в поле Keyword необходимо указать требуемое значение и нажать кнопку Add. Например, для ограничения доступа к ресурсам, содержащим определённое ключевое слово в адресе, можно добавить:
example, primerДобавленные значения отображаются в таблице Keyword Filtering Table.
После завершения настройки необходимо нажать Apply Changes.
Возможность фильтрации полного URL зависит от используемого протокола. При работе с HTTPS полный путь URL передаётся в зашифрованном виде, поэтому блокировка конкретного пути, например example.com/page, может быть невозможна. Для ограничения доступа к сайту целиком рекомендуется использовать Domain Blocking.
Настройка Domain Blocking
Функция Domain Blocking предназначена для ограничения доступа к указанным доменным именам. Данный вариант рекомендуется использовать, если требуется полностью ограничить доступ к определённому интернет-ресурсу.
Главное отличие заключается в масштабе действия и вложенности: Domain blocking блокирует сам домен и автоматически распространяется на все его поддомены, в то время как FQDN blocking (Fully Qualified Domain Name) блокирует только одно конкретное, точно указанное имя хоста.
Для перехода к настройкам необходимо открыть WEB-интерфейс терминала и перейти в раздел: Services → Firewall → Domain Blocking
Для включения функции необходимо установить параметр Domain Blocking в значение Enable. В поле Domain необходимо указать доменное имя ресурса, доступ к которому требуется заблокировать, например:
example.comПосле указания домена необходимо нажать кнопку Add.
Добавленный домен отображается в таблице Domain Blocking Configuration. При необходимости можно добавить несколько доменов. После добавления необходимых доменов для применения настроек необходимо нажать Apply Changes.
После сохранения и применения настроек NTU активирует правила фильтрации трафика. С этого момента доступ к указанному домену (а также ко всем его поддоменам, если используется Domain Blocking) будет полностью заблокирован для всех клиентских устройств, подключенных к локальной сети как по проводному интерфейсу (LAN), так и через беспроводные точки доступа (Wi-Fi).
Результат проверки может зависеть от используемого DNS-сервера, DNS-кэша на клиентском устройстве, браузера и способа доступа к ресурсу. При проверке рекомендуется предварительно очистить DNS-кэш или выполнить проверку с устройства, на котором ранее не выполнялся доступ к заблокированному ресурсу.




