Hiện tại cty mình đang sữ dụng con fotigate 100A. Tất cả các nhân viên đều không đc lên mạng (Vấn đề này mình đã cấu hình đc trong fotigate). nhưng bây giờ có một nhân viên đc phép lên một trang web. Mình không biết cấu hình như thế nào để cho nhân viên này chỉ truy cập đc một trang web mà thôi. Mình đã thử trong Web Fillter rồi nhưng vẩn ko đc. Mong tất cả mọi người giúp mình.
Announcement
Collapse
No announcement yet.
Xin hướng dẩn mình cấu hình fotigate 100A (chỉ cho phép truy cập 1 trang web)
Collapse
X
-
Theo toi, mrtrild muon biet ban da lam the nao ma ko chay duoc, nhu the se gup ban tiep.
- Muon lam duoc nhu ycau, ban phai hieu ro co che hoat dong cua FG100.
Theo toi ban thu lam the nay:
+ Tao cho nv do mot address rieng (hoac network rieng)
+ Tao 1 policy rieng cho Address tren, dat policy nay tren cung, policy se scan tu tren xuong, no se pass cho nv vien nay thuoc address ban da setup.
+ chi cho di qua HTTP protocol (theo minh nghi, chi cho ra 1 URL hoi kho, vi FG chi filter theo protocol)
+ Trong NAT / Static route, chi tao NAT/Route thu dc local cua NV do, ra dia chi website, ban muon cho ho accesss, thay vi la NAT ra 0.0.0.0 0.0.0.0
+ Webfilter , chi chan nhung trang nao minh list vao thoi, cac trang khac van vao duoc.
- Vai y nhu the de ban tham khao them.Last edited by manhht; 11-02-2010, 02:08 PM.Ho Tuan Manh
tuan_manh2001@yahoo.com
Comment
-
Hi,
manhht nói đúng đó.
Policy ban nên làm thế này:
1. Policy cho HTTP những IP allow
2. Policy deny HTTP
3. Policy cho all dịch vụ
Về phần những IP thì vào address tạo từng IP hoặc Range IP, sau đó đưa vào cái Group IP, rồi sao đó gán vào cái Source của Policy 1, và nhớ gắn thêm profile cho em nó nhé!
Đó là những bước cơ bản, sau đây mới là cái ăn nhập nè: kekeke
Vào phần web filter tạo hai cái rule:
1. các URL cho phép
2. ký tự đặc biệt để chặn all những URL (.)(.) hahaha, nhớ là chọn loại là Regex nhé!
Sau đó đưa nó vào cái P-Profile mà gắn trên policy 1 nhé ku :)
OK, tới đây là chạy phà phà rồi đó,
100$
mrtrild@Đời là phù du...!!!:105:
Comment
Comment