پس چرا Traffic عبور نمیکند؟
در قسمت اول، از جایی شروع میکنیم که معمولاً اولین مظنون در Troubleshooting است یعنی Firewall Policy.
آیا Traffic واقعاً با همان Policyای که فکر میکنیم Match شدهاست؟
در FortiGate، فقط درست بودن تنظیمات یک Policy کافی نیست. Policy Matching و Policy Order هم میتوانند نتیجه نهایی را تغییر دهند.
FortiGate برای انتخاب Policy، مواردی مثل:
Incoming Interface
Source
Destination
Service / Port
Schedule
را بررسی میکند.
اگر Traffic با Policy مورد انتظار Match نشود، ممکن است در نهایت به Implicit Deny برسد.
در این مرحله، Traffic Log و Debug Flow میتوانند مشخص کنند Traffic با کدام Policy پردازش شدهاست.
فرض کنید این دو Policy را دارید:
Policy 10
LAN → Server → HTTPS → Allow
Policy 11
LAN → Any → Any → Deny
اگر Rule عمومیتر زودتر در ترتیب Policyها قرار گرفته باشد، Traffic ممکن است قبل از رسیدن به Policy مورد نظر، با Rule دیگری Match شود.
پس وقتی Traffic با Policy مورد انتظار Match نمیشود، فقط خود Policy را بررسی نکنید. Policy Order را هم بررسی کنید.












