메뉴 건너뛰기

SayClub.org

네트워크(Network)

예를 들어 상위 Root 사이트인  www.fortinet.com은 허용하지만, 하위 "www.fortinet.com/support/product-downloads" 디렉토리는 차단하려는 경우의 설정 방법이다.

 

Static URL Filter를 사용하며 SSL Deep Inspection을 사용해야 한다.

HTTPS 통신의 경우 Deep Inspection을 사용하지 않으면 URL의 FQDN만 확인 할 수 있다.

즉  Deep Inspection을 사용하지 않는 경우 "www.fortinet.com"와 "www.fortinet.com/support/product-downloads" 모두 동일하게 "www.fortinet.com"로 FQDN만 인식하게 된다.

 

Static URL Filter에서 하위 디렉토리 차단 설정
Policy에서 Webfilter와 SSL Deep Insepction 설정
결과) 상이 Root Website 접속 가능
결과) 하위 디렉토리 차단

 

 

주의) 위 예제를 테스트할 경우 SSL Deep Inspection에서 "Exempt from SSL Inspection"에 있는 "fortinet" 해제해야 한다.

해당 설정은 은행이나 병원같은 민감한 정보를 다루는 사이트에 대해 SSL Deep Inspection을 예외 처리하는 설정이다.

번호 제목 글쓴이 날짜 조회 수
132 Adguard Home 운영중 네이버 쇼핑 안 들어가지는 문제 해결방법 file 미르다테 2025.10.17 13
131 tshark(Wireshark의 cli버전) 사용법 완전 정리 미르다테 2025.10.02 34
130 CISCO WS-2960L-16TS-LL 펌웨어 업데이트 후 웹화면 글자깨짐 미르다테 2025.04.23 66
129 Fortigate Maintainer(recovery)를 이용한 계정 패스워드 찾기 미르다테 2025.04.01 123
128 Fortigate session-ttl 설정 방법 미르다테 2025.04.01 132
127 Fortigate session timeout 무한대로 설정하기 미르다테 2025.04.01 110
126 Fortigate 2GB RAM 이하의 FortiGate에 대한 변경 사항 미르다테 2025.03.26 111
125 Fortigate SSL VPN Split tunnel의 라우팅 동적으로 설정하는 방법 미르다테 2025.03.26 120
124 Fortigate GUI에서 Firmware upgrade 경고 메세지 없애는 방법 미르다테 2025.03.26 115
123 Fortigate 정보 사이트 yurisk.info 미르다테 2025.03.20 109
122 Fortigate VM Trial 버전 영구적으로 사용 가능 미르다테 2025.03.20 90
121 FortiGate 흐름(Flow) 기반 검사 vs 프록시(Proxy) 기반 검사 차이점 file 미르다테 2025.03.20 154
120 FortiGate – 일부 기능은 2GB RAM 모델에서 더 이상 사용할 수 없습니다. 어떤 영향이 있습니까? 미르다테 2025.03.20 154
119 Fortigate 모델별 CPU 및 메모리 사양 미르다테 2025.03.17 115
118 Fortigate Fortinet Service(license) Activation 정책 미르다테 2025.03.17 121
117 Fortigate v7.2.5 로 업그레이드 한 후 Web GUI(https) 접속이 안되는 경우 미르다테 2025.03.17 116
116 Fortigate SSLVPN 정상 로그인은 되었으나, 내부 서버로 접근이 안되는 경우 미르다테 2025.03.17 110
115 Fortigate의 외부 공인 IP 확인하는 방법 미르다테 2025.03.17 95
114 FortiGate Cloud 라이선스가 만료된 후 로그 보존 기간 미르다테 2025.03.17 98
113 Fortigate Wildcard FQDN의 IP를 획득하지 못하는 경우 미르다테 2025.03.17 84
위로