請教 fortigate 60d 內網拒絕使用者連線至 NAS 疑問

請教各位前輩,我今天在 fortigate 60d 中設定政策,同樣都是在 internal 中,要拒絕指定的 user ip 連線至 nas,但怎麼都測不出來。

首先我建立了兩個物件:user (192.168.1.136)、nas (192.168.1.201)

請教 fortigate 60d 內網拒絕使用者連線至 NAS 疑問


接著政策的部分,我設定了入接口(internal)至出接口(internal)的政策

請教 fortigate 60d 內網拒絕使用者連線至 NAS 疑問


請教 fortigate 60d 內網拒絕使用者連線至 NAS 疑問

但政策設定完成後,實際上我的電腦使用 192.168.1.136 的 IP 依然可以連線至位於 192.168.1.201 的 NAS,請問各位前輩,我在設定上大概是哪個部分有誤呢?
2017-02-20 18:34 發佈

aquilashih wrote:
請教各位前輩,我今天...(恕刪)


因為同網段不會過到gateway,所以fortigate上設定沒有用
如果要擋的話,只能從NAS本身firewall著手


aquilashih wrote:
請教各位前輩,我今...(恕刪)

這是enterprise-based的產品...
縱然在同一個L2 domain下..
處於不同port的情況下..
這是有可能阻擋的....
但需要動一點花招...

內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?