Fortigateについて語ろう
■ このスレッドは過去ログ倉庫に格納されています
0144 ◆.p586Vj8xI
03/12/26 18:10ID:8f6lxic5「HTTP」という名前のサービス(デフォルトで入ってるやつ)は、あくまで80/tcpのみです。
で、アンチウィルスの機能として対応しているhttpも、80/tcpのみを見ています。
ただし、アンチウィルスのhttpとしてのポートを追加することは可能で、
これはCLIのみになります。
上記2つの「http」の名前の対応は別々になります。
今回のケースでは、クライアントがInternalにいて、DMZにproxyサーバがあり、
そこからInternetに出て行くだけだと思われますので、
Internal->DMZへの通信はウィルスチェックせず素通しして
DMZ->Externalへの80/tcpをウィルスチェックすれば大丈夫だと思います。
proxy用に使用しているポートを追加する手もありますが、それだと手間かかると思うので。
ポリシーとして必要なのは、Internal->DMZのproxy用のサービス、
DMZ->Externalの80/tcpのサービス。
(DNSが必要とか、そのへんはあたりまえとして)
でいいんじゃないでしょか?
ちなみにCLIでアンチウィルスのhttpとして認識するポートの追加コマンドは、
set antivirus service http port add 8080
です。(8080は例)
■ このスレッドは過去ログ倉庫に格納されています