본문 바로가기
FortiGate/ZTNA

NGFW Policy-based mode에서는 ZTNA 지원 안됨

by 에티버스이비티 2025. 2. 24.

NGFW Policy-based mode에서 ZTNA기능이 완벽하게 지원되지 않는다.

아래와 같이 NGFW 모드의 설저에 따라 ZTNA 설정 메뉴가 사라진다.

Profile-based에서는 ZTNA 메뉴 표시
Policy-based에서는 ZTNA 메뉴 없음

 

아래와 같이 System > Feature Visibility 메뉴에서 "Zero Trust Network Access"를 enable 하더라도 위 결과는 변함 없다.

 

Feature Visibility에서  "Zero Trust Network Access"를 enable 하게되면, "Policy & Objects > SSL Inspection & Authentication" 에서 "Security posture tag"를 이용한 IP/MAC filtering 기능을 이용할 수 있게 된다.

 

NGFW Policy-based mode에서 ZTNA기능이 완벽하게 지원되지 않는 이유는 ZTNA는 proxy로 동작하고, NGFW Policy-based mode는 flow mode로 동작하기 때문이다.

댓글