我需要在这个正确的方向推动:
情况:
FortiGuardnetworkingfilter使FortiOS4.0 FortiGate设备。 我阻止一个类别,让我们说“免费下载”(例子)。 现在,FortiGuard决定提供免费软件下载的网站被封锁了。 但是,我想要一个具体的,为所有用户说“somefreewaresite.com”。 因此,我input域名somefreewaresite.com的pipe理覆盖,范围“configuration文件”(整个configuration文件),允许非现场链接。
现在,一些freewaresite.com是可访问的。 但是,“www.somefreewaresite.com”仍然被阻止。 我可以添加另一个覆盖,但这个网站也使用了一堆其他子域(down1.somefreewaresite.com,images.somefreewaresite.com)。 我想允许“somefreewaresite.com”的所有子域名。 我试图添加通配覆盖(* .somefreewaresite.com),但子域仍然不断被阻止!
题:
如何为域及其所有子域添加pipe理覆盖?
我相信我错过了一些小细节,感谢所有的帮助。
所以经过Fortinet的研究和咨询的支持,我知道了解决scheme。
它需要做的URLfilter。 您需要前往UTM> URLfilter,添加一个filter,并为所需的域添加select“ 免除 ”(而不是“允许”)的行动。
如果你input“somefreewaresite.com”,那么所有的子域名也是允许的。