機器とファームウェアは以下の通り
FortiGate 110C v4.0,build0672,130904(MR3 Patch 15)
RSupはWeb(80,443ポート)が使えれば問題ないと思っていたが、IMのNateOn、NateOn_File.Transfer、NateOn_Remote.Controlが一致するアプリケーションのようです。
弊社ではIM全般をブロックしていたためこのような事態に陥っていまった。
UTMプロファイル>アプリケーションコントロール>にてNateOn_File.Transfer、NateOn_Remote.Controlをモニターするポリシーを作成して無事解決
ポリシーを作成するときアプリケーションを選択するが、何故かコンボボックスに項目が見つからない。ボックス内にnateonと入れたら候補が出てきた!ハマった
もしかしたら接続されるお客様側も同様に許可する必要がありそうだ。
0 件のコメント:
コメントを投稿