web-dev-qa-db-ja.com

管理上のオーバーライドを強化する-すべてのサブドメインを含める方法は?

私はこれで正しい方向にナッジする必要があります:

状況:
FortiGuardWebフィルターが有効になっているFortiOS4.0を搭載したFortigateデバイスを入手しました。カテゴリをブロックします。たとえば、「フリーウェアのダウンロード」(例)とします。現在、FortiGuardが決定したフリーウェアのダウンロードを提供するサイトはブロックされています。ただし、すべてのユーザーに「somefreewaresite.com」などの特定の1つを許可したいと思います。そこで、スコープ「profile」(プロファイル全体)を使用して、ドメインsomefreewaresite.comの管理オーバーライドを入力し、オフサイトリンクを許可します。

これで、somefreewaresite.comにアクセスできます。ただし、「www.somefreewaresite.com」は引き続きブロックされます。別のオーバーライドを追加することもできますが、このサイトでは他のサブドメイン(down1.somefreewaresite.com、images.somefreewaresite.com)も多数使用しています。許可したい[〜#〜] all [〜#〜]「somefreewaresite.com」のサブドメイン。ワイルドカードオーバーライド(* .somefreewaresite.com)を追加しようとしましたが、サブドメインがブロックされ続けます!

- 質問:
ドメインとそのすべてのサブドメインに管理オーバーライドを追加するにはどうすればよいですか?

助けてくれたすべての人のおかげで、私はいくつかの小さな詳細が欠けていると確信しています。

2
Jan Kubicek

したがって、フォーティネットのサポートを調査してコンサルティングした後、私は解決策を知っています。

URLフィルターを使用して実行する必要があります。 UTM> URLフィルターに移動し、フィルターを追加し、必要なドメインの追加アクションとして「Exempt」(「Allow」ではない)を選択する必要があります。

「somefreewaresite.com」と入力すると、すべてのサブドメインも許可されます。

1
Jan Kubicek