Blocco degli abbonati
Il blocco di un utente è una condizione in cui il traffico dell'utente viene limitato.
Per impostazione predefinita, la restrizione è totale e blocca tutto il traffico da e verso l'indirizzo IP dell'abbonato, ma è anche possibile applicare due restrizioni meno rigide:
- Reindirizzamenti HTTP verso un captive portal (in modo che il traffico non venga bloccato).
- Ridurre la velocità a un livello inferiore mentre l'abbonato è bloccato (indipendentemente dalla politica tariffaria applicabile).
Esistono diverse cause di blocco:
- Quote. Quando l'abbonato dispone di una quota temporale e/o di volume e tale quota è esaurita. Per ulteriori dettagli, consultare la sezione "Quote degli abbonati".
- Politiche di limitazione della velocità. Nel server BQN è possibile configurare una politica di limitazione della velocità per bloccare il traffico. Tale politica può essere associata a un utente, il quale verrà di conseguenza bloccato.
- Fatturazione. Un sistema di fatturazione definisce gli stati degli abbonati che il BQN traduce in un'azione di blocco.
Configurazione del blocco totale
Questo è il comportamento predefinito: il traffico degli abbonati bloccati verrà completamente bloccato.
Non è necessario intraprendere alcuna azione particolare per applicarla.
Configurazione del rallentamento
È possibile limitare la velocità del traffico mentre l'utente è bloccato. Ciò avviene tramite una politica di flusso. L'esempio seguente modifica la politica "flow-default", in modo che qualsiasi traffico corrispondente a tale politica venga rallentato anziché bloccato completamente.

Attiviamo l'opzione "Skip Subscriber-Blocking " e inseriamo i limiti di velocità in downlink e uplink nei campi che compaiono sotto.
Possiamo limitare il rallentamento solo a una parte del traffico creando una politica di flusso specifica e definendo regole che la assegnino al traffico desiderato.
Reindirizzamenti a un portale di autenticazione
L'idea è quella di escludere dal blocco il traffico diretto verso un captive portal, dove l'abbonato può essere informato del proprio stato di blocco e magari ricevere alcune indicazioni su come sbloccarsi (ad esempio pagando una fattura scaduta o ricaricando il proprio credito).
Configurazione degli URL del captive portal
Vai su Configurazione->Impostazioni di ottimizzazione e compila i campi nella sezione " Reindirizzamento per gli abbonati bloccati".

È presente un campo per il reindirizzamento del traffico IPv4 e un altro per il traffico IPv6. I due campi possono contenere lo stesso URL se per entrambi i protocolli IPv4 e IPv6 viene utilizzato lo stesso captive portal.
- Se il campo è vuoto, non viene tentato alcun reindirizzamento.
- Se viene specificato un URL, viene tentato un reindirizzamento a tale URL per la versione IP corrispondente del traffico HTTP.
I reindirizzamenti HTTPS non sono supportati, perché i browser moderni sono protetti contro i tentativi di reindirizzamento per motivi di sicurezza.
Si noti che, sebbene siano supportati solo i reindirizzamenti HTTP, il sito su cui reindirizzare il traffico può essere HTTPS, e molto spesso lo è (questo è ciò che riflette la schermata precedente, in cui l'URL utilizzato è https://my-captive-portal.com).
È ancora possibile configurare gli URL di reindirizzamento nella sezione "Legacy" in Configurazione -> Quote abbonati -> Parametri avanzati delle quote.
Regole per consentire il traffico tramite captive portal agli abbonati con accesso bloccato
Dobbiamo consentire l'accesso al captive portal mentre l'abbonato è bloccato. Ciò comporta:
- Traffico diretto al portale vincolato.
- Traffico verso alcuni server DNS specifici (da utilizzare per risolvere l'URL del captive portal).
Il traffico DNS e quello del captive portal sono associati a una politica non soggetta al blocco degli abbonati.

L'abilitazione della quota di salto è necessaria solo se si utilizzano le quote.
È possibile identificare il DNS utilizzando un profilo Internet delle porte DNS (è possibile utilizzare anche gli indirizzi IP specifici dei server DNS):

Il captive portal può essere descritto utilizzando un profilo DPI contenente i modelli di dominio di tutti i suoi elementi.
Per comprendere quali firme di dominio devono essere aggiunte al profilo del captive portal DPI, una possibilità è quella di utilizzare gli strumenti di sviluppo del browser. Ad esempio, in Firefox, alla voce "Altri strumenti" -> "Strumenti di sviluppo web" è presente una scheda "Rete" che, quando si accede alla pagina, mostra gli elementi scambiati tra il browser e Internet. Cliccando su "Tutto", vedrete i domini nella colonna "Dominio" .

In questo esempio stiamo usando bequant come captive portal.
Osservando l'elenco dei domini, un profilo DPI potrebbe essere:

Mettendo tutto insieme, otteniamo le seguenti regole di flusso:

Blocco delle politiche
È possibile bloccare gli abbonati assegnando loro una politica tariffaria di blocco.

L'assegnazione effettiva viene effettuata tramite le regole delle politiche tariffarie. Per ulteriori dettagli, consultare il capitolo " Politiche configurate ".
Blocco della fatturazione
Per impostazione predefinita, BQN blocca gli abbonati non paganti. La definizione di abbonato non pagante dipende dal sistema di fatturazione (per i dettagli si veda la sezione specifica sulla fatturazione). Per evitare che BQN blocchi gli abbonati non paganti, disattivate l'interruttore Blocca abbonati inattivi/non paganti.

Blocco delle quote
Per ulteriori dettagli su come definire le quote di volume e temporali, consultare il capitolo " Quote degli abbonati ".
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.