深信服社区»版块 安全类 下一代防火墙NGAF NGAF判断SSL VPN设备为僵尸主机,有什么解决办法吗? ...

NGAF判断SSL VPN设备为僵尸主机,有什么解决办法吗?

查看数: 950 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-12-25 10:16

正文摘要:

SSL VPN是在正常运行,估计是因为有用户通过VPN访问了一些僵尸网络的域名,导致NGAF判断SSL VPN设备IP为僵尸主机IP,这个是只能忽略吗,还是可以通过设备联动来找到用户的源IP,而不把SSL VPN设备认为是僵尸主机? ...

回复

TCN 发表于 2020-12-28 17:18
建议把设备IP加入白名单
南京 发表于 2020-12-25 13:44
在防火墙上把ssl vpn的虚拟IP加入白名单
社区智能服务_萍萍 发表于 2020-12-25 10:19
SSL VPN设备是否设置了以设备的IP为源去访问资源呢?
如果有的话,AF设备这边看到的访问源就是SSL VPN设备的地址了呢
建议业务空闲时,SSL VPN设备设置以虚拟IP为源去访问资源哦~