iT邦幫忙

0

FortiGate 100D封鎖網站問題

5103 2017-12-18 16:49:477574 瀏覽

各位好請教一個問題,我司更換FortiGate 100D後就無法連線google
的相關服務,僅剩mail、地圖、翻譯的功能可用,未更換FortiGate 100D前都是正常使用的,目前因有同仁須使用表單功能,所以小弟設了政策來放行,但會發生有時可以連線,有時不行的情形(不行的情形居多),設定的政策方式:類型是用FQDN,FQDN就設docs.google.com。

小弟研判是100D對google有所限制,但檢查預設的設定及政策,皆無發現有封鎖的情形,不知是否有與我相同的情形,或是可以協助一下小弟,謝謝!

daney iT邦新手 5 級 ‧ 2017-12-18 16:58:51 檢舉
應該不會吧!我公司也是100D的沒這狀況發生
hsiang11 iT邦好手 1 級 ‧ 2017-12-18 17:09:22 檢舉
不太可能 還是從政策 網頁過濾 和應用程式控制 一步一步查起吧
另外https後我發現有些防毒軟體有時會衝https
google又專用https,也把防毒關看看

2 個回答

0
mytiny
iT邦大師 1 級 ‧ 2017-12-19 00:16:31

樓主所用Fortigate-100D是諸多公司或單位已使用的設備
從未聽聞會自動且僅僅阻擋限制 google 服務的事件
如若同樓主所訴狀況,應早就成網路新聞事件
這樣說來就只有一個原因就是相關設定有誤
樓主可單獨優先設定一條政策給測試的電腦IP通過NAT上網
其他時間、服務、安全政策限制等等均不設限
再看看是否會發生同樣狀況

如果確認是相關設定有誤所造成的現象
而樓主自己又無法判定或排除障礙
應請原銷售設備SI負責提供技術支援
(如果不幸屬於那種低價賣斷機,
請提供完整設定或截圖,並附版本說明
以利其他諸位網路先進提供諮詢建議)

0
Sergeyau
iT邦研究生 1 級 ‧ 2017-12-24 04:34:05

你的設定可能錯了,變成只有你准許的FQDN可以通(例如docs.google.com),但是很多GOOGLE服務用到不同的FQDN,可參見以下連結:
https://support.google.com/a/answer/2589954?visit_id=1-636496576832316676-862663575&hl=en&rd=1

沒全部加又擋住的話,有時候可以開那頁面,但是無法編輯;或者會斷線等不正常狀況

我要發表回答

立即登入回答