Size: a a a

Fortinet Community

2021 November 10

MY

Maksim Yakovlev in Fortinet Community
1к клиентов пользующихся сабжем на сайте, на котором 600D
источник

MY

Maksim Yakovlev in Fortinet Community
В самом override несколько десятков записей по разным категориям
источник

MY

Maksim Yakovlev in Fortinet Community
В принципе кейс похожий, у нас тоже яндекс карты всякие да поисковики
источник

MC

Maxim Chupin in Fortinet Community
Ок, присмотримся.
Еще попутный вопрос. Просят допустим открыть доступ к Teams + кастомный набор сайтов.
Application Teams открыть не можем, потому что у нас белые списки доступа.
Если через ISDB - то открываем дыру на 500к IP-адресов (пока используем этот метод правда)
источник

CT

Chingis Taltaev in Fortinet Community
да
источник

KH

Keeper Hawkwood in Fortinet Community
эээ лаконично +)
да . я могу на действующий интерфейс с IP накинуть emacvlan? без простоя, существующего интерфейса, и без зброса\изменения его настроек IP и SD WAN.
или
да все это лучше развернуть на отдельном интерфейсе и потом переключать.
извеняюсь за назойливость+)
источник

CT

Chingis Taltaev in Fortinet Community
а можно ссылку на данную KB ?
источник

CT

Chingis Taltaev in Fortinet Community
можно
источник

MC

Maxim Chupin in Fortinet Community
Прошу прощения, речь шла про Custom Categories.
Смутило вот это:
"Local categories and local rating features consume a large amount of CPU resources; use these features as little as possible."
https://docs.fortinet.com/document/fortigate/6.0.0/handbook/7204/overriding-fortiguard-website-categorization
источник

MC

Maxim Chupin in Fortinet Community
а категории кастомные у вас?
источник

MY

Maksim Yakovlev in Fortinet Community
А вот тут-то у вас возникнут проблемы да
Вы гипотетически можете открыть по ISDB + application controll но! вы можете получить наложение, где ресурс находящийся на тех же адресах но не тимс будет дропнут, пушто до полиси с веб фильтром не дошло
источник

MC

Maxim Chupin in Fortinet Community
поэтому пока чисто ISDB вешаем, чтоб не мешать веб-фильтру который идет дальше.
источник

MY

Maksim Yakovlev in Fortinet Community
Но тут протечка выходит, пушто это azure где может быть и левый ресурс, не тимс
источник

MY

Maksim Yakovlev in Fortinet Community
Претимач или policy based mod или рассслаблять гулаг
источник

MY

Maksim Yakovlev in Fortinet Community
Других вариантов особо не придумывается
источник

MC

Maxim Chupin in Fortinet Community
сейчас это решалось на transparent proxy. Топорно, но вполне сносно.
источник

MY

Maksim Yakovlev in Fortinet Community
webfilter ftgd-local-cat
webfilter ftgd-local-rating
источник

MY

Maksim Yakovlev in Fortinet Community
Если вы смогли это обработать на transparent proxy, сможете и обычным веб фильтром в flow mode
источник

MY

Maksim Yakovlev in Fortinet Community
Никаких проблем разрешить нужные для работы штуки нет, тамж https тоже
источник

MC

Maxim Chupin in Fortinet Community
геморно, но видимо пока только так. Хочется-то красоты и меньше всякой ручной работы.
источник