各位好請教一個問題,我司更換FortiGate 100D後就無法連線google
的相關服務,僅剩mail、地圖、翻譯的功能可用,未更換FortiGate 100D前都是正常使用的,目前因有同仁須使用表單功能,所以小弟設了政策來放行,但會發生有時可以連線,有時不行的情形(不行的情形居多),設定的政策方式:類型是用FQDN,FQDN就設docs.google.com。
小弟研判是100D對google有所限制,但檢查預設的設定及政策,皆無發現有封鎖的情形,不知是否有與我相同的情形,或是可以協助一下小弟,謝謝!
樓主所用Fortigate-100D是諸多公司或單位已使用的設備
從未聽聞會自動且僅僅阻擋限制 google 服務的事件
如若同樓主所訴狀況,應早就成網路新聞事件
這樣說來就只有一個原因就是相關設定有誤
樓主可單獨優先設定一條政策給測試的電腦IP通過NAT上網
其他時間、服務、安全政策限制等等均不設限
再看看是否會發生同樣狀況
如果確認是相關設定有誤所造成的現象
而樓主自己又無法判定或排除障礙
應請原銷售設備SI負責提供技術支援
(如果不幸屬於那種低價賣斷機,
請提供完整設定或截圖,並附版本說明
以利其他諸位網路先進提供諮詢建議)
你的設定可能錯了,變成只有你准許的FQDN可以通(例如docs.google.com),但是很多GOOGLE服務用到不同的FQDN,可參見以下連結:
https://support.google.com/a/answer/2589954?visit_id=1-636496576832316676-862663575&hl=en&rd=1
沒全部加又擋住的話,有時候可以開那頁面,但是無法編輯;或者會斷線等不正常狀況