Size: a a a

Fortinet Community

2020 October 10

IM

Ilya Meylikhov in Fortinet Community
Мы так и планируем но пока не прикрутили user identity
источник

ИZ

Илья Z in Fortinet Community
Pavel Glushkov
Очень здравая мысль. Но вы внутри сети ведь не на DACL будете делать, правильно? Получается, у вас будет два набора политик - на DACL и нет. И синхронизируй потом правила между ними.
ничего не могу сказать, пока не думал над этим, но главное надо понимать что DACL работает, для него есть кейсы
источник

АК

Алексей Калаев... in Fortinet Community
Илья Z
ничего не могу сказать, пока не думал над этим, но главное надо понимать что DACL работает, для него есть кейсы
Для любой фичи есть кейсы, они для этого и делаются😂 На форте такого нет. Поэтому бессмысленно обсуждать. На асе например нет политик и зон и это ещё та дич
источник

VS

Vadim Stepanov in Fortinet Community
Dacl зло) а что нет?)
источник

VS

Vadim Stepanov in Fortinet Community
Еще есть sgt
источник

VS

Vadim Stepanov in Fortinet Community
Как минимум
источник

VS

Vadim Stepanov in Fortinet Community
И матрица доступов на ise
источник

VS

Vadim Stepanov in Fortinet Community
Что скажешь Илон Маск?)
источник

VS

Vadim Stepanov in Fortinet Community
Скажите какой атрибут группы, о котором вы пишите
источник

PG

Pavel Glushkov in Fortinet Community
Vadim Stepanov
И матрица доступов на ise
Те же яйца, но в профиль. Каждая комбинация доступов - новая sgt
источник

PG

Pavel Glushkov in Fortinet Community
Vadim Stepanov
Скажите какой атрибут группы, о котором вы пишите
источник

PG

Pavel Glushkov in Fortinet Community
источник

ИZ

Илья Z in Fortinet Community
А почему в фортике юзер может быть сорсом? я хотел юзера как дестинейшн в правиле прописать, и так оказалось нельзя
источник

ИZ

Илья Z in Fortinet Community
или это только в вебе так а в cli можно всякую содомию творить?
источник

VS

Vadim Stepanov in Fortinet Community
Pavel Glushkov
Те же яйца, но в профиль. Каждая комбинация доступов - новая sgt
🤦‍♂️🤷‍♂️матрица в gui)
источник

VS

Vadim Stepanov in Fortinet Community
Короче, я создаю группу в ad, указываю атрибут группы в радиусе и создаю группу на фортике?
источник

VS

Vadim Stepanov in Fortinet Community
И уже к этой группе политику ?
источник

PG

Pavel Glushkov in Fortinet Community
да
источник

PG

Pavel Glushkov in Fortinet Community
Vadim Stepanov
🤦‍♂️🤷‍♂️матрица в gui)
концептуально это то же самое. только вместо одного гигантского DACL у вас у Source SGT по маленькому DACL для каждого Dest SGT
источник

VS

Vadim Stepanov in Fortinet Community
🤦‍♂️🤣
источник