본문 바로가기
FortiGate/ETC...

Quarantine Host로 격리했지만 여전히 통신이 되는 경우

by 에티버스이비티 2023. 6. 9.

아래와 같이 'Quarantine Host'로 격리했지만, 여전히 통신이 되는 경우가 있다. 이는 방화벽 정책이 없기 때문이다.

Quarantine Host 설정
격리되었지만 여전히 통신 가능

이는 기본적으로 'Quarantine Host'를 설정하면 아래와 같이 'QuarantinedDevices' 라는 Address 그룹에 자동으로 추가된다.

 

실제로 격리하기 위해서는 위 'QuarantinedDevices' 라는 Address 그룹을 이용하여 차단하는 방화벽 정책을 설정해야만 실제로 차단된다.

 

 'Quarantine Host'를 설정하는 옵션에는 기본적으로 'QuarantinedDevices' 라는 Address 그룹에 추가하는 'by-redirect' 설정과, Quarantine VLAN으로 옮기는 'by-vlan' 설정이 있다.

만약, 'by-vlan' 설정일 경우 Quarantine VLAN에대해 허용된 정책이 있으면 통신이 가능하다.

댓글