본문 바로가기

IT 이야기/방화벽(VPN)

[Fortinet] Fortigate Allow Unnamed Policies_포티게이트 방화벽에서 Name 입력하지 않고 정책 생성하는 방법

728x90
반응형

 

오늘 얘기할 내용은 Fortigate 방화벽 장비에서 정책을 생성할 때 입력하는 값 중에서 'Name' 이라는 Column 이 있는데요.

제가 알기로는 FortiOS 5.4 부터 생성된 것으로 알고 있습니다.

이 'Name'  Column 의 경우 Description 과 비슷하면서도 다른데,

기존에 'Commnet' 라는 칼럼이 존재했었죠. 

그래서 해당 정책에 대한 설명은 이 'Comment' 란에 보통 입력해서 각 정책에 대한 내용을 확인할 수 있도록 했습니다.

그런데 갑자기 'Name' 이라는 칼럼이 생겼습니다. 

'이 부분을 어떻게 활용을 할까?'... 라고 고민을 해봤는데요. 저는 그냥 사용하지 않기로 했습니다.

'Comment' 와 별개로 각 정책별 성격에 따라 구분을 한다던지 뭐 이런 용도로 사용을 해볼까 했는데,

'Name' 칸에는 다른 정책과 동일한 내용을 입력할 수 없습니다. 'Unique' 한 값이라는 거죠.

 

제가 해당 내용을 과감히 사용하지 않기로 한 이유는 경우에 따라 'PolicyID' 와 병행해서 사용할 수도 있겠지만,

오히려 관리의 범위만 더 늘어날 것 같았기 때문이죠.

 

사설이 길었는데 Default 로 이 'Name' 칸을 비워놓을 수 없도록 되어 있습니다.

그래서 이 'Name' 항목을 비우고도 정책을 생성하거나 수정할 수 있도록 하기 위해서는 아래와 같이 설정해 주시면 됩니다.

해당 vdom 으로 이동하신 다음 [System]-[Feature Visiblity] 항목으로 이동하신 후

'Additioanl Features' 에 'Allow Unnamed Policies' 항목이 있습니다.

 

아래 보시는 것처럼 해당 설정을 Enable 하시면 이후에는 정책 생성/수정 시 'Name' 항목을 입력하지 않고도 생성이 가능합니다.

 

그럼 모두 즐거운 하루 되세요.

 

Fortinet과 관련된 다른 글 더 보기

2020/02/06 - [Network/VPN_FW] - [FORTINET] FortiAnalyzer 를 통한 Traffic 분석

 

 

 

728x90
반응형