深信服社区»版块 安全类 行为管理AC 【急】关于AC1900设备中用户策略、全局排除地址的疑问 ...

【急】关于AC1900设备中用户策略、全局排除地址的疑问

查看数: 4934 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
BLD
发布时间: 2015-11-6 10:18

正文摘要:

本帖最后由 BLD 于 2015-11-6 10:23 编辑 设备:AC1900版本:AC6.1异常:我们同事在自己电脑上使用供应商的程序(连接服务器IP未提供),因受到某公司设备的管控,程序不工作。解决步骤:1,用户账号中策略全部取 ...

回复

新手168102 发表于 2019-5-6 06:42
路过的朋友动动手赞一下,感谢
你可知道我的忧愁 发表于 2019-5-5 10:24
提示: 作者被禁止或删除 内容自动屏蔽
新手350724 发表于 2019-4-30 23:05
求助大神解答下,啊
Sangfor闪电回_小丸子 发表于 2015-11-10 11:05
您好 如果可以确定用户没有匹配到任何的上网权限策略,只是排除了pool.ntp.org   ,north-america.pool.ntp.org
,asia.pool.ntp.org,europe.pool.ntp.org 这四个URL地址后就可以了,这个得在有现象的时候远程看看,需要抓包确认下的
谢谢
Sangfor闪电回_小丸子 发表于 2015-11-6 11:37
您好 非常抱歉,回复晚了,给您工作造成了不便~~
根据您的描述“把用户的策略删除掉,程序还是无法工作添加全局排查就可以正常工作”这个建议方便测试的时候,先不要添加全局排查,先针对ip地址开直通(看这个程序是否可以正常工作,并观察拒绝列表的提示信息或数据中心的相关记录),如果开直通也一样无法正常工作的话  ,那么就得远程协助抓下数据包 看了
谢谢
起名真麻烦 发表于 2015-11-6 11:34
先不把终端的ip排除,在外置数据中心中查看一下终端的上网记录,看匹配的哪条策略导致的问题
BLD 发表于 2015-11-6 10:49
不是说10分钟回复吗?