Halil0707 adlı üyeden alıntı: mesajı görüntüle
teşekkürler hocam
Wifi dağıtımını router ile yapıyorum hocam 2 adet cihazın kablosunu direkt güvenlik duvarında bağladım. policy kısmından da biraz kural eklemeye çalıştım. şuan policy kısmında web filter verdiğim zaman bazı sitelere ssl problemi verdiğini gördüm onunla uğraşıyorum. derme çatma ayağa kaldırdık gibi
Web filter aktif edildiğinde ve ssl erişimi açıldığında 443 portu üzerinden firewall bilgisayarlarınız ile SSL konuşmaya başlar. Yani bilgisayarlarınız ile firewall arasında SSL erişimi, onun dışında arka tarafa çıkarken proxy gibi davranmaya başlar firewall.. Bunun için her firewall'da SSL web filter ssl erişiminin düzgün çalışabilmesi için SSL sertifikası vardır ve onu indirerek bağlanan HER bilgisayarlarınıza bu sertifikayı güvenli olarak tanıtmanız gerekecektir. İsterseniz web filter tarafında SSL özelliğini kullanmayın, web tarafına çıkarken filter bağlantısında SSL trafik yükü olmasın direk web site ssl'leri üzerinden erişim yapsınlar. Aksi durumda bilgisayarlarınız direk olarak fortigate ile SSL konuşur, fortigate dışarıya çıkarken website SSL'leriyle strick mod olarak çalışmaya başlar. Sertifikayı indirip yükleseniz bile wifi tarafında mobil cihazlarda aynı sorunu yaşamaya devam edersiniz. Çok gerekli bir özellik değil bence web filter policy yazarken SSL özelliğini açmayın.