Запрет административных переопределений - как включить все субдомены?
Мне нужно подтолкнуть в правильном направлении с этим:
Ситуация:
Я получил устройство Fortigate с FortiOS4.0 с включенным веб-фильтром FortiGuard. Я блокирую категорию, скажем, "бесплатная загрузка" (пример). Теперь сайты, которые, как решает FortiGuard, предоставляют бесплатную загрузку, блокируются. Тем не менее, я хочу разрешить один конкретный, скажем, "somefreewaresite.com" для всех пользователей. Поэтому я ввожу административное переопределение для домена somefreewaresite.com с областью "профиль" (весь профиль), разрешенными сторонними ссылками.
Теперь сайт somefreewaresite.com доступен. Тем не менее, "www.somefreewaresite.com" по-прежнему заблокирован. Я мог бы добавить другое переопределение, но этот сайт также использует множество других поддоменов (down1.somefreewaresite.com, images.somefreewaresite.com). Я хочу разрешить ВСЕ субдомены сайта "somefreewaresite.com". Я пытался добавить переопределение с подстановочными символами (*.somefreewaresite.com), но субдомены все еще продолжают блокироваться!
Вопрос:
Как добавить административное переопределение для домена и ВСЕХ его поддоменов?
Я уверен, что мне не хватает некоторых мелких деталей, спасибо всем за помощь.
1 ответ
Итак, после исследований и консультаций по поддержке Fortinet, я знаю решения.
Это должно быть сделано через фильтр URL. Вам нужно перейти к UTM > URL-фильтр, добавить фильтр и для требуемого домена добавить "Исключить" (не "Разрешить") для действия.
Если вы введете "somefreewaresite.com", то все субдомены также будут разрешены.