Logo CNTTShop.vn

Hotline: 0966 658 525

Hà Nội: NTT03, Line 1, Thống Nhất Complex, 82 Nguyễn Tuân, Thanh Xuân, Hà Nội. ● HCM: Số 31B, Đường 1, Phường An Phú, Quận 2 (Thủ Đức), TP HCM. ===> Đơn Vị Hàng Đầu Trong Lĩnh Vực Cung Cấp Thiết Bị Security - Network - Wifi - CCTV - Conference - Máy chủ Server - Lưu trữ Storge.
Thiết bị mạng: 0862 158 859 - 0966 658 525 Máy chủ Server: 0866 176 188 - 0968 498 887 Purchase: 096 350 6565
Danh mục sản phẩm

Cấu hình Web Filtering - Block 1 website

 

Lưu ý:Hướng dẫn này áp dụng với các thiết bị đang chạy phiên bản FortiOS 5.4. Với các phiên bản OS thấp hoặc cao hơn, các bước thực hiện có 1 vài thay đổi.

Tính năng Web Filter được tích hợp sẵn trên thiết bị Fortigate nhưng để sử dụng dược chức năng này chúng ta cần có giấy phép bảo mật (Security License ).

Ngày nay, lướt và truy cập internet để tra cứu và tìm kiếm thông tin trở thành yếu tố rất quan trọng trong hoạt động hàng ngày của doanh nghiệp, có thể đóng góp vào sự thành công của doanh nghiệp. Tuy nhiên, hành động truy cập các trang web xấu, đen đã làm giảm năng suất hoạt động của doanh nghiệp, tiêu tốn thời gian của nhân viên, tiền bạc và tài nguyên mạng của doanh nghiệp, và có thể vi phạm các quy định của pháp luật về chính trị, đạo đức,…Chức năng Web content filtering sẽ giúp quy định và kiểm soát được việc truy cập web của người dùng tuân thủ theo quy định của pháp luật và chính sách sử dụng internet của doanh nghiệp.

Cấu hình Web Filtering - Block 1 webside

Các bước thực hiện

  • Tạo Web filter profile.

  • Tạo Policy chặn các trang web cấm truy cập.

Bước 1: Tạo Web Filtering profile:

Bật Web Filter : System > Feature Select

  • Chọn Web Filter > Apply.

Cấu hình Web Filtering - Block 1 webside

Vào Security Profiles chọn Web Filter

  • Click Enable URL Filter và tạo Profile tương ứng.
  • Type: chọn Wildcard.
  • Acticon : chọn block.

Cấu hình Web Filtering - Block 1 webside

Bước 2: Tạo Policy chặn các trang web cấm truy cập.

Bật Web filter trên Policy : Policy & Objects > Ipv4 Policy

  • Bật Web Filter trong Policy.
  • Bật SSL Inspection trong Policy.

Cấu hình Web Filtering - Block 1 webside

  • Chú ý: 

Đối với Firefox cài đặt trên Window hoặc MacOS

Trên trình duyệt chọn: Tools > Option > Privacy & Security (windows) hoặc Preferences > Authorities & Scurity (MacOS)

Chọn View Certificates > Authorities > Import

Thực hiện Import Certificate và chọn Trust this CA to identify Webtites. 

Kiểm tra kết quả:

Cấu hình Web Filtering - Block 1 webside

Đến đây chúng ta đã hoàn tất việc cấu hình Block Website bằng Web Filtering trên Fortigate. Ở phần tiếp theo chúng ta sẽ đến với tính năng : Block 1 đề mục trên Website.

Lê Văn Tuấn

Là chuyên gia trong lĩnh vực Network System, Security, Server.. Có kinh nghiệm nhiều năm tư vấn giải pháp mạng, triển khai các giải pháp CNTT và phân phối thiết bị mạng Switch, Wifi, Router, Máy chủ Server, Lưu trữ Storage, Tường lửa Firewall, Video Conferencing, Module quang, Load Balancing. Hiện tại tôi là Founder và Managing Director công ty TNHH Công Nghệ Việt Thái Dương (CNTTShop.vn).

Bình luận bài viết!

Có 12 bình luận:
H
Hưng
E muốn chặn một số IP không cho gửi mail ra bên ngoài nhưng vẫn sử dụng được internet thì có cách nào ko ạ
4 tháng
C
CNTTShopAdmin

Nếu là gmail thì anh có thể chặn theo dịch vụ là Gmail đã được định nghĩa sẵn trên firewall. Còn đối với các loại email hosting theo tên miền, thì anh có thể tạo policy chặn theo source là các IP LAN, đích là any hoặc IP của email hostting đó, dịch vụ là POP, POP3, IMAP, SMTP port 25 và 465.

h
hung
không có license fortinet có chặn đc không AD
1 năm
C
CNTTShopAdmin

Không anh nhé, Để sử dụng tính năng webfilter thì anh cần mua license theo năm

B
Bảo
Em muốn block tất cả các trang web theo Web Filtering profile thì làm như thế nào ạ. Đây chỉ là cấm một số trang web nhất định, còn lại cho đi hết. Em muốn ngược lại thì làm cách nào ạ (Cấm tất cả, chỉ cho phép đi một số trang nhất định)
1 năm
C
CNTTShopAdmin

Trong web Profile, bạn có thể chọn block ở tất cả catagory, sau đó trong phần Static web filter, bạn add các trang web cho phép vào và chọn action là Exempt là được.

d
Ẩn danh
ad cho hỏi chỗ SSL inspection có 3 mode : certificate inspection,custom deep inspection, deep inspection, có thể cho mình hỏi ý nghĩa của 3 mode này dc k ạ , cám ơn
2 năm
C
CNTTShopAdmin

Nó là các chế độ kiểm tra SSL của Fortigate, được sử dụng cho các trường hợp khác nhau. Bạn có thể tham khảo link https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/929997/ssl-inspection để tìm hiểu sâu về các loại Inspection và các trường hợp sử dụng nhé.

D
Ẩn Danh
ad cho em xin license của phiên bản fortigate ad đang thực hiện lab được không ạ em cám ơn
2 năm
C
CNTTShopAdmin

Bài lab này mình làm trên thiết bị thật, không phải phiên bảo ảo hóa. Bản ảo hóa thì mình cũng không có license

Chuyên mục chính
Bài viết liên quan
Bài viết cùng danh mục
Sản phẩm liên quan