thắc mắc Firewall Fortigate

Hi anh/em.
Em đang nghiên cứu, vọc vạch Fortigate 61E. Đang tới phần chặn lọc ứng dụng/web,... thì bị khựng lại.
Đối với các client là PC, việc deploy/trust certificate của firewall là đơn giản, và 100% client đều bị chặn/lọc theo đúng policy em cấu hình, không trượt một phát nào.
Nhưng với client là thiết bị điện thoại di động, thì em đang bế tắc tại đây.. :oops: việc deploy/trust certificate của đtdd hoàn toàn không đơn giản như PC. Và mặc dù phones (iPhone) có trust cert của FW đi chăng nữa thì việc truy cập internet phone cũng bị chập chờn, và không ổn định như PC.
Vậy anh/em có cao kiến, hay có cách nào để chặn 1 ứng dụng trên điện thoại không ? Vd như Tiktok, Facebook,... mà không cần phải đi qua SSL Inspection,..
Cảm ơn anh em.

1714634746927.png

1714634865103.png

1714634896958.png
 
Thử đưa dịch vụ của Apple vào exception:


 
Thử đưa dịch vụ của Apple vào exception:


ohhh, tks you thím. Nếu làm vài máy như vậy thì đc, nhưng nếu môi trường có trăm người dùng thì có cách nào hay hơn k taa :sleep:
 
Dùng Cert public, không cần bận tâm đến Trust nữa. Môi trường lab thì có thể dùng Let's Encrypt để lấy 1 cái cert public miễn phí, môi trường enterprise thì mua 1 cái, vài trăm nghìn / năm, không đến nỗi quá mắc.
 
Dùng Cert public, không cần bận tâm đến Trust nữa. Môi trường lab thì có thể dùng Let's Encrypt để lấy 1 cái cert public miễn phí, môi trường enterprise thì mua 1 cái, vài trăm nghìn / năm, không đến nỗi quá mắc.
sao đc fen, mình lấy/mua server certificate chứ đâu có phải là CA đâu.
thường thì mấy bài chặn lọc này phải chạy cơm hoặc đẩy qua các công cụ MDM cái Root CA xuống để nó trust các site mà mình resign lại SSL cert
 
Back
Top