深信服社区»版块 安全类 下一代防火墙NGAF 8.0.8本机访问控制导致应用策略失效bug

8.0.8本机访问控制导致应用策略失效bug

查看数: 3685 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-6-27 15:41

正文摘要:

本帖最后由 xxaction 于 2019-6-27 17:29 编辑 问题描述:AF在7.3的时候,应用控制策略里配置了一条wan口访问防火墙公网IP的策略,拒绝所有访问,一直生效。 昨天升级8.0.8后,该条策略一直没匹配数,提示失效。 ...

回复

xxaction 发表于 2019-6-27 23:32
我理解8.0.2以后增加的本机访问控制应该是为了更直观的做访问本机的控制,而不是停掉应用策略的本机访问控制。
如果是的话我感觉是个BUG,逻辑上有问题
应用策略也应该可以配置本机访问,有研发工程师吗,来说说这个本机控制到底是个什么情况?
yzy 发表于 2019-6-27 22:37
1、应用访问控制策略主要是针对流量经过设备的数据做拦截,比如内网区域访问DMZ区域,那么需要在应用访问控制进行放通
2、新版本后限制设备的策略都需要到本机访问控制策略中配置,意识是配置设备本身的应用策略
feeling 发表于 2019-6-27 19:18
联系400处理
sangfor_1155 发表于 2019-6-27 17:53
您好! 您的问题这边为您协调工程师看下,麻烦您关注一下私信内容哦
Sangfor_闪电回_朱丽 发表于 2019-6-28 15:33
您好,已将您反馈的问题发给技术部门的同事,稍后他们会电话联系您处理!