Forum
Arkadaşlar merhaba bir kaç sorum olacak yazım biraz uzun olabilir ancak benim için çok önemli lütfen sıkılmadan okuyup cevap verin 🙂
Sistem şu şekilde Active Directory de grouplar var face izinli-youtube izinli-normal internet adında bu gruplarda kullanıcılar mevcut her kullanıcıda normal internet grubuna üye duruma göre face ve youtube gruplarına eklıyoruz buraya kadar sıkıntı yok.
Fortigate yapılandıran arkadaş şu şekilde bir sistem yapmış web filterdan face diye bir filter oluşturmuş butun hersey block sadece social network allow durumda
youtube içinde aynı şekilde de bir web filter mevcut ve bunlara ek app controlden de face ve youtube için ayrı ayrı app control eklemiş faceye ve youtube izin vermiş
Web filter a ayrıca birde normal internet adında web filter açıp burada bazı bölümleri kapamış social network -stream media-adult gibi bu filter gayet mantıklı çünkü çoğu kişiye face ve youtube hakkı verilmeyip adultlarıda kapatıcaz gelelim can alıcı noktaya :=)
(adden kullanıcıları çektirmiş)policy yazmada lan-wan based policy işaretleyip burada ilk önce face grubu kullanıcılarını eklemiş ve web filter seçmeden app controlden face için yazılmış app controlü seçmiş youtube içinse sadece webfilter da youtube web filteri seçmiş altta ise normal kullanıcıların çıkışları var şu şekilde olamazmı face ve youtube web filterına gerek kalmadan web flter da normal web filterı secıp app controlden face yada youtube app controlü seçsek olmazmıydı buna ek neden birinde web filter seçipde diğerinde seçmemiş neden webfilter oluşturmuş anlayamadım?
face i web filter ile izin verirken face chat,oyunlarına vs sine aplication control ile bloklamış olabilir.
bakılmadan yorum yapılması zor.Kurguyu yapan kişi muhtemelen o an sormuştur ve ona göre bu tarz çözümleri üretmiştir.
bence 🙂