Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xin hướng dẩn mình cấu hình fotigate 100A (chỉ cho phép truy cập 1 trang web)

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xin hướng dẩn mình cấu hình fotigate 100A (chỉ cho phép truy cập 1 trang web)

    Hiện tại cty mình đang sữ dụng con fotigate 100A. Tất cả các nhân viên đều không đc lên mạng (Vấn đề này mình đã cấu hình đc trong fotigate). nhưng bây giờ có một nhân viên đc phép lên một trang web. Mình không biết cấu hình như thế nào để cho nhân viên này chỉ truy cập đc một trang web mà thôi. Mình đã thử trong Web Fillter rồi nhưng vẩn ko đc. Mong tất cả mọi người giúp mình.

  • #2
    Sao không ai giúp mình vậy

    Comment


    • #3
      Nói mình nghe bạn đã làm gì trong web filter và profile, rồi mình sẽ giúp cho.
      Đời là phù du...!!!:105:

      Comment


      • #4
        Trời nếu mình làm được thì mình đâu có post lên diễn đàng để nhờ mọi người hướng dẩn cho mình, nếu bạn biết thì xin giúp mình. Chứ thật sự là mình cũng tìm hiểu và làm thử trong mục web fitter rồi

        Comment


        • #5
          Theo toi, mrtrild muon biet ban da lam the nao ma ko chay duoc, nhu the se gup ban tiep.
          - Muon lam duoc nhu ycau, ban phai hieu ro co che hoat dong cua FG100.
          Theo toi ban thu lam the nay:
          + Tao cho nv do mot address rieng (hoac network rieng)
          + Tao 1 policy rieng cho Address tren, dat policy nay tren cung, policy se scan tu tren xuong, no se pass cho nv vien nay thuoc address ban da setup.
          + chi cho di qua HTTP protocol (theo minh nghi, chi cho ra 1 URL hoi kho, vi FG chi filter theo protocol)
          + Trong NAT / Static route, chi tao NAT/Route thu dc local cua NV do, ra dia chi website, ban muon cho ho accesss, thay vi la NAT ra 0.0.0.0 0.0.0.0
          + Webfilter , chi chan nhung trang nao minh list vao thoi, cac trang khac van vao duoc.
          - Vai y nhu the de ban tham khao them.
          Last edited by manhht; 11-02-2010, 02:08 PM.
          Ho Tuan Manh
          tuan_manh2001@yahoo.com

          Comment


          • #6
            Hi,

            manhht nói đúng đó.
            Policy ban nên làm thế này:

            1. Policy cho HTTP những IP allow
            2. Policy deny HTTP
            3. Policy cho all dịch vụ

            Về phần những IP thì vào address tạo từng IP hoặc Range IP, sau đó đưa vào cái Group IP, rồi sao đó gán vào cái Source của Policy 1, và nhớ gắn thêm profile cho em nó nhé!

            Đó là những bước cơ bản, sau đây mới là cái ăn nhập nè: kekeke

            Vào phần web filter tạo hai cái rule:

            1. các URL cho phép
            2. ký tự đặc biệt để chặn all những URL (.)(.) hahaha, nhớ là chọn loại là Regex nhé!

            Sau đó đưa nó vào cái P-Profile mà gắn trên policy 1 nhé ku :)

            OK, tới đây là chạy phà phà rồi đó,

            100$

            mrtrild@
            Đời là phù du...!!!:105:

            Comment


            • #7
              Cơ bản là do người quản trị chưa hiểu gì về cơ chế hoạt động của firewall mà chỉ học cách cấu hình mì ăn liền. Như thế này thì nếu dùng con của hãng khác thì lại không biết cấu hình !

              Comment


              • #8
                Ku vtty này ăn tết lâu wé he!

                Không biết làm ăn thế nào rồi mà chưa thấy Reply.

                Happy New Year!

                mrtrild@
                Đời là phù du...!!!:105:

                Comment

                Working...
                X