深信服社区»版块 安全类 行为管理AC AC策略求助

AC策略求助

查看数: 2628 | 评论数: 11 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-6-9 10:00

正文摘要:

谁能帮忙配置一条策略,只能访问我的钢铁网https://www.mysteel.com/这个网站,我配置了好几天都不行? 登录界面怎么配置都弹不出来,哪位大神有办法帮忙看看,谢谢! ...

回复

凝網_蟲爺 发表于 2020-6-10 16:17
调用第三方网站的资源了吧?
andy_AAAAA 发表于 2020-6-9 16:32
1.新建一个URL分组,将网址填入(www.mysteel.com
2.新增上网权限策略:新增一条拒绝全部上网的策略,再建一条允许这个URL组的策略,记得关联允许DNS;
3.将权限策略关联需要的用户/组并将策略提至第一条。
新手030698 发表于 2020-6-9 15:38
是这个网站用了第三方的云服务器吧
young_1003 发表于 2020-6-9 15:01
补充截图:
young_1003 发表于 2020-6-9 14:59
测试添加自定义URL地址可以正常弹出登录窗口



实现效果:
司马缸砸了光 发表于 2020-6-9 13:51
提示: 作者被禁止或删除 内容自动屏蔽
icorgi 发表于 2020-6-9 13:41
看下排障日志,这个登录界面是不是调用了其他网址的资源导致被AC拦截
新手892843 发表于 2020-6-9 13:38
直通可以的啊,我都说了全网开通能进,只开通这一个网站时登录页面弹不出来
社区智能服务_小溪 发表于 2020-6-9 13:29
您好~AC12.0.26版本的话
1.建议您在【系统诊断】-【上网故障排除】里针对当前出问题的单个方便做测试的用户的IP地址设置开直通看下是否可以恢复正常呢? 开直通的目的是看下是否是AC上有策略或者规则限制引起的问题现象。
2.如果开直通可以正常,那么说明可能是AC上相关策略设置不合理导致的,建议您可以看下直通日志显示的是什么信息
3.如果显示是URL过滤丢包,那么考虑是访问网站相关的策略做了设置导致的,如果是应用控制丢包,考虑是权限策略的应用模块没放通全导致的,建议可以看下设备【实时状态】里是否有【故障监控中心】选项,有的话可以在这个位置的策略检测里填写当前出问题的用户的IP地址检测看下具体是什么策略拦截导致的,可以在右上角设置匹配结果为拒绝的,对应去看下是哪个策略的什么模块拦截导致的,如果是显示为具体的模块那就在相应策略去放通模块,如果是显示为域名拦截的,那么就把这个拦截的域名做自定义URL放通,如果显示是固定IP地址拦截的,那您可以对这个IP地址做自定义应用放通就可以的。
希望以上思路可以帮到您~