Просмотр Исходного

h2. {color:#000000}{*}Для кого подходит эта схема{*}{color}

Для провайдеров, которых не устраивает качество работы редиректов у оборудования, которое выполняет функцию NAS-сервера.

h2. Что будет происходить?

Для заблокированных пользователей HTTP и HTTPS-запросы будут перенаправляться на отдельную страницу-заглушку.

Остальные соединения будут разрываться по TCP-reset.

Пользователей можно поделить на 3 группы (каждая включается опционально), все отсылаются на отдельные заглушки.

# Не авторизованные - просто неизвестные машины.
# Неплательщики - те, кто оплатил интернет.
# Заблокированные.

h2. Как настроить

# Добавить Carbon Reductor в биллинг в качестве NAS
# Указать имя скрипта reductor.sh
# Сгенерировать публичный ключ внутри контейнера asr_billing
# Выполнить ssh-copy-id <ip сервера Carbon Reductor>
# Попробовать подключиться к Reductor по SSH
# Убедиться что при авторизации не запрашивается пароль,
# Убедиться что авторизация занимает приемлемое время (не более 0.5 сек)
# Зайти на Carbon Reductor в локальное меню \-> интеграция с биллингом
# Обязательно указать там IP тестового пользователя (иначе может возникнуть ситуация, когда всех пользователей будет редиректить на negbal)
# Провести все настройки, сохранить и применить их.
# Протестировать всё на тестовом пользователе.
# Когда всё будет работать устраивающим образом - удалить ip тестового пользователя, сохранить и применить настройки, убедиться что редирект работает для всех пользователей.