公司有一台NU-8700C的sharethch的防火牆
目前想要設定條例是不給上網但可以用LINE
想詢問一下如果是LINE的話是設定一個服務群組把port加進去?
Google有查到一個2014年的教學文件
但設定起來好像沒用 我把該文件提到的 port 新增一個服務群組
TCP : 443,80,1080,9418,11021,5228,5242
UDP : 123,11000,1024:65535
但設定完好像無效
1.把這些IP加到位址表群組
103.2.31.0/24
119.235.119.0/24
119.235.235.0/24
147.92.130.0/24
147.92.147.0/24
147.92.169.0/24
147.92.179.0/24
147.92.142.184/24
203.104.148.0/24
203.104.149.0/24
203.104.165.0/24
2.內對外(Outgoing/NAT-SRC)放行,必須在[不給上網條例]之前
3.上網常用TCP-80/81/88/8080/3128-3130/443封掉,VPN也封掉,但還是有很多漏洞可用,建議用管理方式處理
4.如果設備有[應用程式管制],可以試試(不知道8700有沒有支援)
設定無效是怎樣的無效?
是通行了LINE但卻防不住上網嗎?
還是將設定截圖弄來大家研究?
其實用通訊服務埠來做管理的方式
在現今網路防護的現實中已經不適用
明明就是有UTM的功能
應該採用應用程式管理的功能
先放行LINE的使用再禁止一切上網
如果搞不清楚使用的方法
應該找銷售的SI做技術支援
原廠應該也能提供服務
https://www.sharetech.com.tw/en-us/support-en/tech-support/manual-download/16/115
章節5.5
NU-UTM can inspect over than 180 applications. These applications are classified into 11 categories
不知道Line有沒有在裡面