深信服社区»版块 安全类 下一代防火墙NGAF 地址对象不支持域名,NAT如何放行相应的域名? ...

地址对象不支持域名,NAT如何放行相应的域名?

查看数: 2140 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-2-8 17:39

正文摘要:

如果要做严格限制的策略,比如放行www.qq.com,这个域名 ,要做两步1、应用控制策略放行域名2、NAT转换时遇到域名进行转换出外网 目前的问题是地址对象不支持域名 ,填写域名只是解析出当时的IP,若IP改变后地址对象 ...

回复

hjl185 发表于 2022-3-4 14:32
系统-通用设置-网络参数,往下拉找到应用控制支持域名,挂上钩,然后你会发现策略-应用控制策略里面的,目的地址可以直接填域名了.
新手951387 发表于 2022-2-14 13:26
这里很难做,你在应用控制里面看看
丰之汇罗云辉 发表于 2022-2-11 14:20
放行域名的话,可以采用白名单,白名单支持添加域名
新手042650 发表于 2022-2-11 10:48

这个还是从行为管理去管控比较好,nat转换源地址肯定都是ip地址的形式
新手477537 发表于 2022-2-9 11:10
这个需求是需要结合url去控制的,使用FQDN会存在解析地址不一致的问题。所以结合AC进行url才能根本上满足需求,其它品牌FW的产品上有集成url功能,但是NGFW现在不支持。
飞天茅台 发表于 2022-2-9 09:52
可以设置脚本来更改IP吧 定时任务改
嘀嘀粑粑 发表于 2022-2-9 09:07
人为更新吧,麻烦是麻烦些了
SnowWolf 发表于 2022-2-9 07:58
这个还是从行为管理去管控比较好,nat转换源地址肯定都是ip地址的形式