• FortiGate
  • Block Facebook ในขณะที่อนุญาต Workplace by Facebook

  •    ในกรณีนี้คุณจะ Block การเข้าถึง Facebook โดยใช้ Web filtering ในขณะที่ทำการยกเว้นเพื่ออนุญาตการเข้าถึง Workplace by Facebook
    1. สร้าง Web filter profile
    1.1 => เพื่อให้แน่ใจว่า Feature ที่คุณต้องการมีอยู่ใน GUI ให้ไปที่ “System > Feature Visibility” ภายใต้ “Security Features”, ให้เปิดใช้งาน Web Filter ภายใต้ “Additional Features”, ให้เปิดใช้งาน Multiple Security Profiles

    1.2 => ในการสร้าง Web filter profile ให้ไปที่ “Security Profiles > Web Filter” แล้วเลือก
      => ป้อนชื่อสำหรับ Profile ภายใต้ “Static URL Filter”, ให้เปิดใช้งาน URL Filter สร้าง URL filter ใหม่เพื่อ Block Facebook ตั้งค่า “URL” เป็น facebook.com, “Type” เป็น Wildcard และ “Action” เป็น Block

    1.3 => สร้าง URL filter เพื่ออนุญาต Workplace by Facebook. ตั้งค่า “URL” เป็น Workplace ของคุณตาม Facebook site (ในตัวอย่างเป็น fortinet.facebook.com) “Type” เป็น Simple และ “Action” เป็น Allow

    1.4 => URL filters จะถูกนำไปใช้ตามลำดับที่ปรากฏ ตรวจสอบให้แน่ใจว่า Filter ที่อนุญาตให้ Workplace by Facebook ตั้งอยู่เหนือ Filter ที่ Block Facebook

    2. การนำ Security profiles ไปใช้กับ Internet traffic
    => หากต้องการใช้ Security profiles กับ Traffic ให้ไปที่ “Policy > IPv4 Policy” และแก้ไข Policy ที่อนุญาตการเข้าถึงอินเทอร์เน็ต ภายใต้ “Security Profiles” ให้เปิดใช้งาน Web Filter และตั้งค่าให้ใช้ Profile ใหม่ ตั้งค่า “SSL Inspection” เป็น Certificate-inspection

    3. ผลลัพธ์
    => พยายามเข้าถึง www.facebook.com จะพบว่าการเข้าถึงถูก Block ซึ่งการเข้าถึงจะถูกบล็อกสำหรับFacebook app ด้วย
    => เรียกดู Workplace by Facebook site ของคุณ จะพบว่าอนุญาตให้เข้าถึงได้

    => ในการดูข้อมูลเกี่ยวกับ Traffic ที่ถูก Block ให้ไปที่ “FortiView > Threats” โดยหน้านี้จะแสดงความพยายามที่ถูก Block เพื่อที่จะเข้าถึง Facebook