Мне нужен толчок в правильном направлении:
Ситуация:
Я получил устройство Fortigate с FortiOS4.0 с включенным веб-фильтром FortiGuard. Я блокирую категорию, скажем «бесплатная загрузка» (пример). Теперь сайты, которые - по решению FortiGuard - предоставляют бесплатную загрузку, заблокированы. Однако я хочу разрешить один конкретный, например somefreewaresite.com, для всех пользователей. Итак, я ввожу административное переопределение для домена somefreewaresite.com с областью действия "профиль" (весь профиль), разрешенными внешними ссылками.
Теперь доступен сайт somefreewaresite.com. Однако сайт www.somefreewaresite.com все еще заблокирован. Я мог бы добавить еще одно переопределение, но этот сайт также использует множество других поддоменов (down1.somefreewaresite.com, images.somefreewaresite.com). Я хочу разрешить ВСЕ поддомены "somefreewaresite.com". Я попытался добавить переопределение с подстановочными знаками (* .somefreewaresite.com), но поддомены по-прежнему блокируются!
Вопрос:
Как добавить административное переопределение для домена и ВСЕХ его поддоменов?
Я уверен, что упускаю небольшую деталь, спасибо всем за помощь.
Итак, после исследования и консультации со службой поддержки Fortinet я знаю решения.
Это нужно сделать через фильтр URL-адресов. Вам нужно перейти в UTM> URL-фильтр, добавить фильтр и для требуемого домена добавить выберите "Освобожден"(не" Разрешить ") к действию.
Если вы введете somefreewaresite.com, то все поддомены также будут разрешены.