FortiOS v5 Öncesi Https Bloklama

HTTPS Bloklama- Metod1

Bu modda (eger protocol options’da deep scan secili degilse ayrica) fortigate ssl inspection yapmadan da https siteleri filtreleyebiliyor.
Burada yapilan henuz client browser ile server SSL tuneli olusturmamisken serverdan donen sertifikanin CN kisminda girili “domain bilgisini” kontrol etmek.

Populer isteklere ornek vermek gerekirse;

https://www.facebook.com bu sekilde bloklanabilir.
Ama ornegin https://www.youtube.com CN icerisinde *google.com gorundugunden bu metodla bloklanamaz.
Ama ornegin application control de youtube imzasini bloklatirsan, bu sefer https://www.youtube.com sitesi acilsa da videolari izleyemezler.

(daha&helliip;)

4,628 total views, no views today

Read More

DVRMaster vb. Erisim Ayarlari

DVRMaster kamera sistemi kullanan bir yerdeki kameralara

eger FortiGate uzerinden erisim saglamak istersek

asagidaki komutlari ic interface icin uygulamak gerekiyor.

config system interface
edit internal
set ident-accept enable
next
end

Konuyla ilgili genis aciklama linktedir.

http://kb.fortinet.com/kb/microsites/search.do?cmd=displayKC&docType=kc&externalId=11763&sliceId=1&docTypeID=DT_KCARTICLE_1_1&dialogID=27337616&stateId=0%200%2027339270

NOT : Eger bu komut normalde acik olsaydi, bu port uzerinden kullanicinin haberi olmadan sistemine ActiveX ile virus, trojan vb. bulasmasi kacinilmazdi.

2,952 total views, no views today

Read More