עבור לתוכן

חסימת יוטיוב ב fortigate

Featured Replies

פורסם

חסמתי רשימה ארוכה של אתרים ב forti וזה עובד מצוין כולל ב https משום מה ליוטיוב עדיין ניתן להיכנס למרות שחסמתי גם אותו,

חשוב להדגיש שבחיפוש רגיל לא ניתן להיכנס ליוטיוב, אבל כאשר מחפשים ערך כלשהו בגוגל ולאחר מכן לוחצים על יוטיוב (בדף הבית של גוגל יש רשימה של שירותי גוגל) אז משום מה החסימה לא עובדת, חשוב להדגיש שהחלתי את החסימה גם על https

פורסם
  • מחבר

לא הבנתי את השאלה?

הוספתי אותם ל utm ולאחר מכן החלתי עליהם את ה policy

פורסם

אי אפשר לחסום בצורה מלאה שירות של גוגל בלי לחסום את כל גוגל.

פורסם

"הוספתי אותם". מי זה "אותם" ואיזה policy?

פורסם
  • מחבר

את רשימת האתרים שאותם רציתי לחסום,ב forti יש לשונית policy שבה אני יכול להגדיר כעל כל vlan איזה פוליסה תחול

פורסם

על בסיס host name? בדקת איך HTTP redirect מתבצע כאשר מגיעים ממנוע חיפוש? יכול להיות שהחוק שלך לא מחסה הכל.

פורסם

לפורטי יש web filter לפי קטגוריות, אם יש לך את הרישיון לכך. זה נראה לי כמו הדרך הטובה יותר מאשר להוסיף כל אתר ידנית. ניסית ?

פורסם

content or web filter

  • 2 שבועות מאוחר יותר...
פורסם

תפעיל בPolicy גם SSL Ispection

ואז אתה חייב לדחוף תעודה של פורטיגייט לתחנות (בGPO יהיה קל)

פורסם
תפעיל בPolicy גם SSL Ispection

ואז אתה חייב לדחוף תעודה של פורטיגייט לתחנות (בGPO יהיה קל)

2 שאלות פשוטות:

א. האם אפשר לקבוע ב SSL Inspection שיהיה סלקטיבי ולמשל שלא יעשה זאת לאתרי בנקים / קופת חולים וכו' ? (והאם יש רשימות מוכנות כאלו לאתרים שכאלו בארץ ?)

ב. אין חוקים נגד זה בארץ ? אין חובה ליידע את המשתמשים במחשבים הללו שאתם בעצם עושים להם MITM ושאם הם גולשים לאתרים כמו חשבון הבנק שלהם / פרטיים אישיים הם חשופים ? (אני יכול להבין את ה"דאגה" אבל לפחות אין חובת ידוע?)

פורסם

א. לא

ב. לא, ובטח שלא למשתמשים ברשת פנימית שהיא פרטית שלך ובניהול שלך.

פורסם

לא שהתשובות שלך נראות לי נכונות (מה זה רשת פנימית. לא ידעתי שהבנק שלי נמצא ברשת פנימית) אבל אמן שכל האתרים יעברו כבר ל CERTIFICATE PINNING (בדיחה טובה) !

פורסם

לא אמרתי שהבנק נמצא ברשת הפנימית.

הפורטי משמש כפרוקסי לרשת הפנימית שלך. אין חוק שמחייב אותך להודיע למשתמשים ברשת שלך שהם עוברים דרך פרוקסי כשהם גולשים לאתר של הבנק.

פורסם

בכל מקרה אני עשיתי כרגע קצת ניסויים עם גרסה 5.2.1 והם כנראה סידרו משהו כי זה כרגע עובד לי בלי בעיה.

*youtube* ב-url filter ו-ssl inspection פשוט

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים