FortiSASE Agentless 방식인 SWG에서 기본적인 PAC파일은 System > SWG Configuration 메뉴에서 다운로드 할 수 있다.
다운로드하면 아래와 같이 모든 트래픽을 FortiSASE로 proxy 하도록 설정되어 있다.
다운로드한 PAC file을 수정하여 FortiSASE로 proxy하지않고 직접 인터넷 연결 하도록 구성할 수 있다. 예를 들어 VPN연결된 트래픽 또는 내부 네트워크 등이다.
변경된 PAC file은 외부에서 액세스할 수 있는 웹 서버에 업로드하고, 해당 주소를 원격 클라이언트가 Proxy 할 수 있도록 설정한다.
'FortiSASE' 카테고리의 다른 글
FortiSASE를 이용한 ZTNA 연동 소개 (0) | 2023.01.20 |
---|---|
FortiSASE : SSL Deep Inspectipon (0) | 2023.01.19 |
FortiSASE : SWG 설정 (0) | 2023.01.17 |
FortiSASE : Security Profile 설정 (Web Filter 예) (0) | 2023.01.16 |
FortiClient와 FortiSASE 연동 및 SIA 연결 (0) | 2023.01.13 |
댓글