iT邦幫忙

0

對外上網限時管控

匿名 2015-09-03 09:53:463315 瀏覽

請問各位大大 老闆提出 為防範員工假藉加班在公司上網
要設定晚上九點到隔天早上七點 公司對外網路要中斷
目前使用防火牆是FortiWifi 60B單一線路對外
該如何設定 或加裝其他設備
感謝

看更多先前的討論...收起先前的討論...
一尾 iT邦研究生 1 級 ‧ 2015-09-03 10:14:41 檢舉
斷線???
ANY → ANY DENY
匿名 檢舉
對就是要斷外網線路,但要設定時斷
CalvinKuo iT邦大師 7 級 ‧ 2015-09-03 12:13:30 檢舉
不懂貴公司老闆的邏輯...
上班時間可以上網? 不用管去哪種網站或者用P2P軟體阿
下班時間不能上網? 萬一郵件是委外如: Office 365 & Google Apps...
那員工加班要收發信、上網查資料做文件還得用自己手機上網嗎?
若是知道哪幾個員工搞鬼,老闆又沒法做出處分,加上有設備不會設的MIS...
搖頭
一尾 iT邦研究生 1 級 ‧ 2015-09-03 13:52:33 檢舉
calvinkuo提到:
加上有設備不會設的MIS...

汗
ninja iT邦研究生 3 級 ‧ 2015-09-04 20:53:26 檢舉
沒用過Fortigate,我只知道公司的Juniper有這種功能
2
一尾
iT邦研究生 1 級 ‧ 2015-09-03 10:41:35

如果機器上沒有「時間」這個選項的話
要不
買個「定時開關」給小烏龜用
這樣會不會簡單一點
在GOOGLE下「定時開關」
我想你可以找到一票這樣的產品

8
roylee
iT邦高手 1 級 ‧ 2015-09-03 11:12:09

Forti 在規則中可以設定排程時間
您可以看看

看更多先前的回應...收起先前的回應...
李大瑋 iT邦研究生 3 級 ‧ 2015-09-03 11:37:27 檢舉

其實真的有排程
但是發問者可能沒想到
如果全斷的話
到時候公司mail都無法收信
對外相關訊息全中斷
套用規則的話......
就得努力研究每條規矩了

關冷氣效果可能比較好....

wtlin iT邦新手 1 級 ‧ 2015-09-03 11:59:18 檢舉

關冷氣大家就集中到機房上網了

wtlin提到:
集中到機房上網

關機房冷氣偷笑

李大瑋 iT邦研究生 3 級 ‧ 2015-09-03 14:31:13 檢舉

chingfeng 說:

wtlin提到:
集中到機房上網

關機房冷氣偷笑

全部伺服器當機
隔天開始救援

2
77012904
iT邦新手 3 級 ‧ 2015-09-03 11:24:33

一般來說是設一條全部阻擋的Rule在最前面,然後那條規則設定排程,定時啟動.

2
mytiny
iT邦大師 1 級 ‧ 2015-09-03 15:56:26

版大的問題看似很簡單
因為Fortigate裡面防火牆政策
由內往Wan的政策就可以限定"時程"

但很多人不知道,其實時間到了,
原本的session很可能因為沒有timeout
所以會發現可以繼續連線

改變可以即刻生效的方法
就是去下CLI的指令
因為版大點數給0點,
所以我猜想版大是要留給服務的SI去做
方向就提供這裡嘍,請SI去解決吧!
忙

CalvinKuo iT邦大師 7 級 ‧ 2015-09-03 17:13:50 檢舉

mytiny提到:
原本的session很可能因為沒有timeout

這時候小烏龜上用定時器該發揮作用了....
偷笑

haur5 iT邦研究生 4 級 ‧ 2015-09-07 11:33:58 檢舉

mytiny提到:
因為版大點數給0點

所以答案應該是小烏龜裝定時器~~偷笑

2
a311998
iT邦新手 5 級 ‧ 2015-09-07 14:18:09

提供Forti 620B作法
參考圖片

我要發表回答

立即登入回答