深信服社区»版块 安全类 行为管理AC 如何限制公网的同时不限制指定IP访问

如何限制公网的同时不限制指定IP访问

查看数: 1430 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-11-24 16:15

正文摘要:

我想针对服务器限制公网访问(不限制类似微软更新的必要公网访问)的同时又可以手动指定几个IP可以访问。我尝试手动创建一个纯IP应用,但是实现不了,已开启指定的IP是无法访问的,有什么好办法吗。 ...

回复

sangfor89055 发表于 2021-11-25 17:28
您好,如果想要放通内网服务器可以访问指定的某个IP地址,建议针对这个指定的IP地址设置自定义应来进行放通。
如果您配置的自定义应用放通不成功,建议按照下面步骤进行排查:
1、核对自定义应用的配置是否正确,【对象定义】-【自定义应用】中【数据包方向】:是否选择LAN<->WAN【层3协议】:选择应用对应的协议,如果tcp和udp都有,查看是否都有定义【目标端口】:是否填写的是正确的【IP地址】:填写的是否正确;如果【IP地址】自定义了,那么不建议配置【匹配目标域名】,否则反之
2、是否有勾选【用户自定义规则优先】
3、用户去访问的时候,查看数据中心的日志,然后根据日志里面的内容再来修正自定义应用

如以上排查步骤仍然无法解决您的问题,麻烦您在帖子下主动回复排查情况, 这边好和您沟通协调工程师协助。谢谢~
萌新007 发表于 2021-11-24 16:32
你编辑两个策略配合使用不就行了吗