深信服社区»版块 安全类 下一代防火墙NGAF SSL VPN这条策略设置后,一直没有匹配项,是不是设置有 ...

SSL VPN这条策略设置后,一直没有匹配项,是不是设置有误?

查看数: 2141 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-6-5 18:54

正文摘要:

SSL VPN这条策略设置后,一直没有匹配项,是不是设置有误?这条策略如果禁了之后,SSL VPN好像就登录不了,这种策略和地址转换里面的有什么区别? ...

回复

寒山古路 发表于 2020-6-8 23:17
从楼主截图的目的地址转换来看是直接映射的443端口,建议楼主将443端口更换一下

因为存在运营商封堵常用端口的情况,建议更换端口测试一下。
若更换端口依旧,辛苦检查一下内网是否还有其他的安全设备,加排除测试,以及AF设备这边更换为双向地址地址转换测试
新手977873 发表于 2020-6-8 14:30
学习一下
多愁善感 发表于 2020-6-8 13:03
AF本身自带一条默认所有全拒绝策略,需要单独对某些业务端口放通,而端口映射策略最下面是有勾选“本机访问控制和应用控制策略自动放行”,所以可以不用做应用控制放通策略也会可以正常访问vpn的,至于应用控制策略没有匹配数,可以尝试将勾选去掉,检查应用控制策略是否配置正确,观察是否有匹配数,
新手050755 发表于 2020-6-8 11:21
学习一下
司马缸砸了光 发表于 2020-6-6 22:59
提示: 作者被禁止或删除 内容自动屏蔽
社区智能服务_萍萍 发表于 2020-6-5 19:00
您好!
您的SSL VPN是AF设备上做的SSL VPN吗?
AF设备的部署模式是什么呢?