Voor antispam functies die gebruik maken van externe sources is Proxy mode benodigd.
In profile based kan per firewall regel Flow of Proxy worden ingesteld.
Dus omzetten van policy based naar profile based of gebruik maken van externe antispam filtering.
Omzetting van policy based naar profile based is nagenoeg een volledige wipe van al je firewall regels en natting.
Vanuit SDC adviseren wij om de NGFW op Profile-based te laten staan, hierdoor blijven bijvoorbeeld de Anti-spam functies bestaan en hoef je niet de firewall regels compleet te configureren.
Thijs ten Hagen
Policy-based mode werkt alleen in Flow mode.
Voor antispam functies die gebruik maken van externe sources is Proxy mode benodigd.
In profile based kan per firewall regel Flow of Proxy worden ingesteld.
Dus omzetten van policy based naar profile based of gebruik maken van externe antispam filtering.
Omzetting van policy based naar profile based is nagenoeg een volledige wipe van al je firewall regels en natting.
Vanuit SDC adviseren wij om de NGFW op Profile-based te laten staan, hierdoor blijven bijvoorbeeld de Anti-spam functies bestaan en hoef je niet de firewall regels compleet te configureren.
https://docs.fortinet.com/document/fortigate/7.0.1/administration-guide/922096/inspection-mode-feature-comparison