1. 1.
    +1
    fortigate 110C'de bazı iç ip adresleri için belli internet siteleri dışında hiç bir yere bağlanamamaları sağlayacak bir policy yazmak istiyoruz.

    bunun için destination adresleri ip olarak tanimliyor ve policy'i yaziyorum. bu durumda calisiyor.

    ancak gibinti su: kimi web siteleri aslinda bir cok ip adresinden olusmakta ve sayfalarina farkli ip bloklarinda da verileri getirmekte.

    bu durumda web sitelerinde bir frame acilirken , diger baska bir frame'in acilmama durumu olabiliyor.



    acaba izin verilen adresleri tanimlarken tüm domain'e dns bazli bir erisim hakkı vermek mumkün mü?



    ek not: bu işlemi tersten tanimlamak istemiyoruz. yani her siteye izin verip. content filtering ile sadece belli siteleri engellemek (facebook,msn vs.) istemiyoruz. istediğimiz kullanıcıların, tanımladığımız siteler hariç hiç bi yere bağlanamamaları.
    ···
   tümünü göster