Forum
Merhabalar
Fortigate 60D v5.2.5,build701 (GA) kullanıcısıyım. İş yerimizde sadece cinsel içerikli siteler ile facebook kısıtlı. Web filtrede uygulayıp policy de "internal-wan1" bu web filtreyi aktif ettim mi? sorunsuz çalışıyor.
Sorunum şu;
Lisanslar var yuklu ve çalışıyor.
1 - Patron bilgisayarına facebook izin vermek istiyorum. Yapamadım. Laptop mevcut ve kablosuz bağlantı sağlıyor.
2 - Bazı kaynaklarda "Web Filter" kısmında profil oluşturulabiliyor. Bende yeni profil nasıl oluşturabilirim, bulamadım.
3 - Bu firmwarede bazı menülerde eksiklikler var gibi. Özellikleri aktif edeceğimiz bir yer var mı?
Merhabalar,
2 ile 3 ncü sorumun cevabını yabancı bir kaynakta buldum.
You can also enable the ability to make multiple security profiles by going to System > Config > Features, selecting Show More, and turning on Multiple Security Profiles.
merhaba,
2 ve 3. sorulara cevap bulduğunuzdan, 1. sorunuza cevap vereyim.
iş verenin hostlarını dhcp üzerinde sabit ip verip, address tabında yeni bir adres tanımı yapmalısınız, örn : isveren:192.168.2.100 vb.
devamında local - public yönde, standart kuralın üstüne bir kural daha ekleyip, source tarafına, oluşturduğunuz adresi seçip, web filteri boş bırakmanız yeterli.
5.2 üzerinde device tabı mevcut ise, işveren ismi ile mac adresini sabitleyip, üst satırda belirttiğim kuralı oluşturarak, aynı çözümü üretirsiniz.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
merhaba
öncelikle cihazınızın tüm konfigürasyonunda türkçe kararkter olmadığında emin olduktan sonra v.5.2.7 sürümüne yükseltin (backup almayı unutmayın!!)
1- yetkili kullanıcıların yasaklamalara takılmamaları için fortigate tarafında birçok yöntem var bunlardan en basiti IP tabanlı guruplamadır.
yalnız kurnaz son kullanıcılar bu izinli IP listesini öğrendiklerinde kendi ıp adreslerini değiştirerek yetkilerini geneşletebilirler.
içeride AD yapısı var ise AD ile senkronize etmkete fayda var.
admin kullanıcıların ıp adresleri manuel verebilir yada dhcp tarafında rezerve yaparak sabitleyebilirsiniz. (kullanıcıların işletim sistemi tarafında admin yetkilerini alırsanız IP adreslerini değiştiremezler)
ardından fortigate tarafında ıp adresleri tanımlanıp bir adressgrup oluşturarak bu adres gruba policy yazıp içerisinde profile tanımı yapmadan yada genişletilmiş profile oluşturup seçersniz all to all policy sırasının üstüne taşıdığınızda sizin belirlediğiniz yetkiler ile internete çıkış yapacaklardır.
2-3 System > Config > Features menüsü altında v.5 sürümü le birlikte bazı menüler gizlenmiş durumdadır ve buradan açarak eksik menüleri görünür hale tetirebilirsiniz.