[请益] fortigate 关 Chrome 远端桌面的方法

楼主: ChanSui (肥宅毅毅)   2021-07-22 23:09:42
各位大大好
小弟有一个防火墙的设定想请问大家
最近要把公司的第三方远端软件的功能关掉。
目前公司使用的是 forti 100E的设备,有买授权。
anydesk、teamviewer 使用应用程式的功能可以顺利关掉
chrome 远端桌面虽然也有设定但却无法关闭。
原本想说那改用网页过滤的方式关掉,但这方法好像也不行,
https://ithelp.ithome.com.tw/articles/10191524
有参考IThome的大大尝试使用FQDN或是关闭5222port 的方式,
将政策设在lan to wan,但以上两个都无法关闭 Chrome的远端桌面功能。
想问在政策上是否有少设定什么吗?
作者: HHHH   2021-07-22 23:28:00
作者: asdfghjklasd (好累的大一生活)   2021-07-22 23:37:00
我刚试,可以挡啊..Application Control
作者: fonzae (fonzae)   2021-07-23 03:09:00
https呢?
作者: asdfghjklasd (好累的大一生活)   2021-07-23 14:05:00
我不是很确定因为我的接口跟你的不同,我是7.0.1版
作者: fonzae (fonzae)   2021-07-24 02:16:00
他服务不就是https,你不把SSL打开怎么侦测至于版本也会影响,因为应用层的确会因为AP改变而无法封锁之前使用forti去封锁google各服务就会发现此问题其要求条件是开启SSL过滤+AP Ccontrol,去防止用户连接而google各项服务会自己找port出去,并不是单独Deny就足够
作者: zbug (瞌睡虫)   2021-07-24 17:39:00
7.0.1版本目前有无灾情??目前我还在 6.4.2
作者: asdfghjklasd (好累的大一生活)   2021-07-24 22:12:00
Production 的我还在用 6.0.x 6.4.x ,家里才用7.0.17.0.0 Bug 不少
作者: zbug (瞌睡虫)   2021-07-25 09:03:00
谢谢 @asdf ,7.0 有哪些bug比较严重的?
作者: littlecut (我会画图会更糟糕)   2021-07-25 11:34:00
初始版本不是都不要用吗,原厂工程师都这样说了XD
作者: zbug (瞌睡虫)   2021-07-25 15:38:00
问过某A SI 可否升7.0,对方告诉我必须升,再问B SI,叫我等
作者: slash66 (JimmyHuang)   2021-07-27 22:01:00
通常没问题不建议升到最新版,因为出问题只能等下一版了
作者: asdfghjklasd (好累的大一生活)   2021-07-28 11:03:00
@Zbug,我只碰到 nat loopback 有状况想知道7.0.0 有什么 Bug,其实可以先看 7.0.1的 Release Notes
作者: freeunixer (御剑客)   2021-07-31 17:21:00
6.4 系列没有 policy route 了~~
作者: asdfghjklasd (好累的大一生活)   2021-08-01 20:47:00
所以我在公司的 6.4.6 的 Policy route 是假的@[email protected]
作者: freeunixer (御剑客)   2021-08-01 22:48:00
那你公司的 6.4.6 有设 sd-wan 吗?没设 sd-wan 情况下没看到那个选项...或者,你的 Policy route 在选单哪里
作者: infosec (InfoSEC)   2021-08-02 05:09:00
一样 Network/Policy Route
作者: freeunixer (御剑客)   2021-08-02 11:45:00
啊啊...谢谢,刚看了一下,是因为我进阶路由的选项没开.

Links booklink

Contact Us: admin [ a t ] ucptt.com