iT邦幫忙

0

FortiGate 80C阻擋網路遊戲IP設定

如題,小弟公司有人在上班時使用公司電腦安裝遊戲,所以想封鎖該遊戲IP
不過不知道是否設定成功,想請邦友幫忙看看

填255.255.255.255似乎是錯的?
麻煩大家了,謝謝

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
8
mytiny
iT邦超人 1 級 ‧ 2014-07-27 00:02:34
最佳解答

Fortigate的政策設定是由上往下執行
所以要先deny再accept
單一IP位置的遮罩一定是4個255,這也沒有錯
我所想要說的是
以上就算設定的都對,只要有人用"翻牆"程式
防火牆就會通通破功,這就是傳統防火牆的悲哀
所幸你用的是Fortigate
請啟動你的應用程式控制及網頁過濾功能
應用程式封鎖所有的game,proxy,p2p
網頁過濾封鎖"遊戲"
這樣套用在政策中才能夠真正發揮作用
另外OS記得一定要V5.0.7以上

小小建議提供您參考

8
Abbott
iT邦研究生 4 級 ‧ 2014-07-26 08:24:36

DENY policy 要在 ACCEPT 之前

ukyojack iT邦新手 4 級 ‧ 2014-07-28 15:47:15 檢舉

感謝您一針見血的快速回答,不過mytiny邦友較詳細,還是謝謝您

4
jerry00218
iT邦好手 10 級 ‧ 2014-07-26 10:47:48

因為你設定的IP皆為完整IP,所以設定255.255.255.255是沒錯的。

我要發表回答

立即登入回答